Linux 커널에서는 다음 취약점이 해결되었습니다. iommu/vt-d: NULL 포인터 역참조 또는 참조 카운트 손상 방지 커밋 60f030f7418d("iommu/vt-d: WARN_ON_ONCE 이후 NULL 사용 방지") 예상치 못한 상황에서 NULL 포인터 역참조를 부분적으로 수정했습니다. dev_pasid가 dev_pasids 목록에 없으면 NULL로 유지됩니다. 그러나 Teardown 작업은 무조건 실행되므로 이 리드는 NULL 포인터 역참조 또는 참조 카운트 손상. 도메인이 공격받은 적이 없는 경우
Linux 커널에서는 다음 취약점이 해결되었습니다.
iommu/vt-d: NULL 포인터 역참조 또는 참조 카운트 손상 방지
커밋 60f030f7418d("iommu/vt-d: WARN_ON_ONCE 이후 NULL 사용 방지") 예상치 못한 상황에서 NULL 포인터 역참조를 부분적으로 수정했습니다.
dev_pasid가 dev_pasids 목록에 없으면 NULL로 유지됩니다. 그러나 Teardown 작업은 무조건 실행되므로 이 리드는 NULL 포인터 역참조 또는 참조 카운트 손상.
도메인이 이 IOMMU에 연결되지 않은 경우 정보는 NULL이 됩니다. --info->refcnt를 확인할 때 즉시 역참조가 발생합니다.
info가 NULL이 아니더라도 제거하지 않고 refcount를 감소시킵니다. 유효한 PASID로 인해 카운트가 불균형해질 수 있습니다. 이는 조기 종료로 이어질 수 있습니다. 참조 횟수가 0으로 떨어지면 잠재적으로 use-after-free가 발생할 수 있습니다. 도메인을 공유하는 나머지 활성 장치.
dev_pasid가 NULL인 경우 실행하기 전에 일찍 반환하여 문제를 해결하세요. 분해 작업.
AI 검토를 통해 발견되고 Kevin Tian이 제안한 문제입니다. https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준