Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: Qualcomm 암호화 엔진의 비동기 암호화에서 use-after-free 수정 ksmbd_crypt_message()는 AEAD 요청에 대해 NULL 완료 콜백을 설정합니다. 비동기 하드웨어의 -EINPROGRESS 반환 코드를 처리하지 않습니다. QCE(Qualcomm Crypto Engine)와 같은 암호화 엔진. QCE가 돌아올 때 -EINPROGRESS, ksmbd는 이를 오류로 처리하고 즉시 해제합니다. 하드웨어 DMA 작업이 아직 진행 중인 동안 요청합니다. DMA 완료 c
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: Qualcomm 암호화 엔진의 비동기 암호화에서 use-after-free 수정
ksmbd_crypt_message()는 AEAD 요청에 대해 NULL 완료 콜백을 설정합니다. 비동기 하드웨어의 -EINPROGRESS 반환 코드를 처리하지 않습니다. QCE(Qualcomm Crypto Engine)와 같은 암호화 엔진. QCE가 돌아올 때 -EINPROGRESS, ksmbd는 이를 오류로 처리하고 즉시 해제합니다. 하드웨어 DMA 작업이 아직 진행 중인 동안 요청합니다. DMA 완료 콜백은 해제된 메모리를 역참조하여 NULL을 발생시킵니다. 포인터 충돌:
PC : qce_skcipher_done+0x24/0x174 lr : vchan_complete+0x230/0x27c ... el1h_64_irq+0x68/0x6c ksmbd_free_work_struct+0x20/0x118 [ksmbd] ksmbd_exit_file_cache+0x694/0xa4c [ksmbd]
crypto_req_done()과 함께 표준 crypto_wait_req() 패턴을 다음과 같이 사용하십시오. SMB 클라이언트에서 사용하는 접근 방식과 일치하는 완료 콜백 fs/smb/client/smb2ops.c에 있습니다. This properly handles both synchronous 엔진(즉시 반환) 및 비동기 엔진(-EINPROGRESS 뒤따름) 콜백 알림을 통해).
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준