Linux 커널에서는 다음 취약점이 해결되었습니다. libceph: osdmap_decode()에서 잠재적인 범위를 벗어난 액세스 수정 들어오는 osdmap에서 osd_state 및 osd_weight를 디코딩할 때 osdmap_decode(), 둘 다 각 osd에 대해 디코딩됩니다. 즉, map->max_osd 시간. ceph_decode_need() 검사는 다음 사항만을 고려합니다. sizeof(*map->osd_weight) 한 번. 이는 잠재적으로 다음과 같은 결과를 초래할 수 있습니다. 들어오는 메시지가 다음과 같이 손상된 경우 범위를 벗어난 메모리 액세스 max_osd 값이 실제 con를 초과함
Linux 커널에서는 다음 취약점이 해결되었습니다.
libceph: osdmap_decode()에서 잠재적인 범위를 벗어난 액세스 수정
들어오는 osdmap에서 osd_state 및 osd_weight를 디코딩할 때 osdmap_decode(), 둘 다 각 osd에 대해 디코딩됩니다. 즉, map->max_osd 시간. ceph_decode_need() 검사는 다음 사항만을 고려합니다. sizeof(*map->osd_weight) 한 번. 이는 잠재적으로 다음과 같은 결과를 초래할 수 있습니다. 들어오는 메시지가 다음과 같이 손상된 경우 범위를 벗어난 메모리 액세스 max_osd 값이 osdmap 메시지의 실제 내용을 초과합니다.
이번 패치는 해당 부분을 변경하여 문제를 해결했습니다. ceph_decode_need() 계정 확인 지도->max_osd*sizeof(*map->osd_weight).
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준