Linux 커널에서는 다음 취약점이 해결되었습니다. smb/client: smb2_compound_op()에서 범위를 벗어난 읽기 문제 수정 서버가 잘린 응답을 전송하지만 OutputBufferLength가 큰 경우 EA 목록을 조기에 종료하고, check_wsl_eas()는 없이 성공을 반환합니다. 전체 OutputBufferLength가 iov_len 내에 맞는지 확인합니다. 그런 다음 smb2_compound_op()는 다음을 수행합니다. memcpy(idata->wsl.eas, 데이터[0], 크기[0]); 여기서 size[0]은 OutputBufferLength입니다. iov_len이 size[0]보다 작은 경우, memcpy는 할 수 있다
Linux 커널에서는 다음 취약점이 해결되었습니다.
smb/client: smb2_compound_op()에서 범위를 벗어난 읽기 문제 수정
서버가 잘린 응답을 전송하지만 OutputBufferLength가 큰 경우 EA 목록을 조기에 종료하고, check_wsl_eas()는 없이 성공을 반환합니다. 전체 OutputBufferLength가 iov_len 내에 맞는지 확인합니다.
그런 다음 smb2_compound_op()는 다음을 수행합니다. memcpy(idata->wsl.eas, 데이터[0], 크기[0]);
여기서 size[0]은 OutputBufferLength입니다. iov_len이 size[0]보다 작은 경우, memcpy는 rsp_iov 할당의 끝을 넘어 읽을 수 있으며 인접한 위치에서 누출될 수 있습니다. 커널 힙 메모리.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준