Linux 커널에서는 다음 취약점이 해결되었습니다. Rust_binder: 오프셋 배열에 기록된 값을 읽지 마세요. 트랜잭션을 보낼 때 해당 오프셋 배열이 먼저 대상 프로세스의 vma를 삭제한 다음 거기에서 값을 다시 읽습니다. 이것은 vma는 읽기 전용 매핑이므로 일반적으로 문제가 없습니다. 프로세스는 우리 아래의 가치를 변경할 수 없습니다. 그러나 대상 프로세스가 어떻게든 자신의 프로세스에 쓸 수 있는 능력을 얻게 되면 자체 VMA, 이전에 오프셋을 변경할 수 있음
Linux 커널에서는 다음 취약점이 해결되었습니다.
Rust_binder: 오프셋 배열에 기록된 값을 읽지 마세요.
트랜잭션을 보낼 때 해당 오프셋 배열이 먼저 대상 프로세스의 vma를 삭제한 다음 거기에서 값을 다시 읽습니다. 이것은 vma는 읽기 전용 매핑이므로 일반적으로 문제가 없습니다. 프로세스는 우리 아래의 가치를 변경할 수 없습니다.
그러나 대상 프로세스가 어떻게든 자신의 프로세스에 쓸 수 있는 능력을 얻게 되면 자신의 VMA를 다시 읽기 전에 오프셋을 변경하여 보낸 사람이 의미하는 바를 커널이 잘못 해석합니다. 보낸 사람이 그런 일을 당하면 특정 모양의 페이로드를 보내면 최악의 경우 발생할 수 있습니다. 수신자가 발신자에게 권한을 확대할 수 있게 됩니다.
목적은 읽기 전용 vma를 변경하는 기능을 얻는 것입니다. 자신의 프로세스가 악용되어서는 안 되므로 이 TOCTOU 읽기를 삭제하세요. 다른 바인더 버그 없이는 악용할 수 없지만.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준