Linux 커널에서는 다음 취약점이 해결되었습니다. net: 본딩: IPv6가 비활성화된 경우 nd_tbl NULL 역참조 수정 'ipv6.disable=1' 매개변수로 부팅할 때 nd_tbl은 절대 ndisc_init()가 호출되기 전에 inet6_init()가 종료되기 때문에 초기화되었습니다. 초기화합니다. ARP/NS 검증 본딩이 활성화된 경우 IPv6 슬레이브에서 수신된 NS/NA 패킷은 bond_validate_na()에 도달할 수 있습니다. bond_has_this_ip6()을 호출합니다. 해당 경로는 ipv6_chk_addr()을 호출하고 다음을 수행할 수 있습니다. __ipv6_chk_에서 충돌이 발생함
Linux 커널에서는 다음 취약점이 해결되었습니다.
net: 본딩: IPv6가 비활성화된 경우 nd_tbl NULL 역참조 수정
'ipv6.disable=1' 매개변수로 부팅할 때 nd_tbl은 절대 ndisc_init()가 호출되기 전에 inet6_init()가 종료되기 때문에 초기화되었습니다. 초기화합니다. ARP/NS 검증 본딩이 활성화된 경우 IPv6 슬레이브에서 수신된 NS/NA 패킷은 bond_validate_na()에 도달할 수 있습니다. bond_has_this_ip6()을 호출합니다. 해당 경로는 ipv6_chk_addr()을 호출하고 다음을 수행할 수 있습니다. __ipv6_chk_addr_and_flags()에서 충돌이 발생했습니다.
버그: 커널 NULL 포인터 역참조, 주소: 00000000000005d8 이런: 이런: 0000 [#1] SMP NOPTI RIP: 0010:__ipv6_chk_addr_and_flags+0x69/0x170 통화 추적: ipv6_chk_addr+0x1f/0x30 bond_validate_na+0x12e/0x1d0 [본딩] ? __pfx_bond_handle_frame+0x10/0x10 [결합] bond_rcv_validate+0x1a0/0x450 [본딩] bond_handle_frame+0x5e/0x290 [본딩] ? srso_alias_return_thunk+0x5/0xfbef5 __netif_receive_skb_core.constprop.0+0x3e8/0xe50 ? srso_alias_return_thunk+0x5/0xfbef5 ? update_cfs_rq_load_avg+0x1a/0x240 ? srso_alias_return_thunk+0x5/0xfbef5 ? __enqueue_entity+0x5e/0x240 __netif_receive_skb_one_core+0x39/0xa0 process_backlog+0x9c/0x150 __napi_poll+0x30/0x200 ? srso_alias_return_thunk+0x5/0xfbef5 net_rx_action+0x338/0x3b0 handler_softirqs+0xc9/0x2a0 do_softirq+0x42/0x60 <과제> __local_bh_enable_ip+0x62/0x70 __dev_queue_xmit+0x2d3/0x1000 ? srso_alias_return_thunk+0x5/0xfbef5 ? srso_alias_return_thunk+0x5/0xfbef5 ? packet_parse_headers+0x10a/0x1a0 packet_sendmsg+0x10da/0x1700 ? kick_pool+0x5f/0x140 ? srso_alias_return_thunk+0x5/0xfbef5 ? __queue_work+0x12d/0x4f0 __sys_sendto+0x1f3/0x220 __x64_sys_sendto+0x24/0x30 do_syscall_64+0x101/0xf80 ? exc_page_fault+0x6e/0x170 ? srso_alias_return_thunk+0x5/0xfbef5 Entry_SYSCALL_64_after_hwframe+0x77/0x7f
IPv6 패킷을 디스패치하기 전에 ipv6_mod_enabled()를 확인하여 이 문제를 해결하십시오. bond_na_rcv(). IPv6가 비활성화된 경우 bond_rcv_validate()에서 일찍 반환합니다. ipv6_chk_addr() 경로를 피하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준