Linux 커널에서는 다음 취약점이 해결되었습니다. smb: 클라이언트: DACL 포인터를 구축하기 전에 dacloffset을 검증합니다. parse_sec_desc(), build_sec_desc() 및 chown 경로 id_mode_to_cifs_acl() 모두 서버에서 제공하는 dacloffset을 pntsd에 추가합니다. DACL 헤더가 반환된 보안에 적합하다는 것을 증명하기 전에 설명자. 32비트 빌드에서 악성 서버는 근처에 dacloffset을 반환할 수 있습니다. U32_MAX, end_of_acl 아래에서 파생된 DACL 포인터를 래핑한 다음 미끄러짐 나중에 포인터 기반을 지나
Linux 커널에서는 다음 취약점이 해결되었습니다.
smb: 클라이언트: DACL 포인터를 구축하기 전에 dacloffset을 검증합니다.
parse_sec_desc(), build_sec_desc() 및 chown 경로 id_mode_to_cifs_acl() 모두 서버에서 제공하는 dacloffset을 pntsd에 추가합니다. DACL 헤더가 반환된 보안에 적합하다는 것을 증명하기 전에 설명자.
32비트 빌드에서 악성 서버는 근처에 dacloffset을 반환할 수 있습니다. U32_MAX, end_of_acl 아래에서 파생된 DACL 포인터를 래핑한 다음 미끄러짐 나중에 포인터 기반 경계 검사를 통과합니다. build_sec_desc() 및 그런 다음 id_mode_to_cifs_acl()은 래핑된 DACL 필드를 역참조할 수 있습니다. chmod/chown 재작성 경로의 포인터입니다.
DACL 포인터를 구축하기 전에 수치적으로 dacloffset을 검증하고 세 개의 DACL 진입점에서 동일한 도우미를 재사용합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준