Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: 내구성 있는 재연결 오류 경로 파일 수명 수정 지속 가능한 재연결이 성공한 후 ksmbd_reopen_durable_fd()가 다시 게시됩니다. 동일한 ksmbd_file을 세션 휘발성 ID 테이블에 추가합니다. smb2_open()인 경우 그런 다음 나중에 오류 경로를 사용하고 정리는 먼저 ksmbd_fd_put(work, fp)를 호출합니다. 그런 다음 무조건 ksmbd_put_durable_fd(dh_info.fp)를 호출합니다. 이 경우 fp와 dh_info.fp는 동일한 개체입니다. 첫 번째 풋은 다시 연결해 보세요
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: 내구성 있는 재연결 오류 경로 파일 수명 수정
지속 가능한 재연결이 성공한 후 ksmbd_reopen_durable_fd()가 다시 게시됩니다. 동일한 ksmbd_file을 세션 휘발성 ID 테이블에 추가합니다. smb2_open()인 경우 그런 다음 나중에 오류 경로를 사용하고 정리는 먼저 ksmbd_fd_put(work, fp)를 호출합니다. 그런 다음 무조건 ksmbd_put_durable_fd(dh_info.fp)를 호출합니다.
이 경우 fp와 dh_info.fp는 동일한 개체입니다. 첫 번째 풋은 조회 참조를 다시 연결하지만 최종 내구성 있는 Put이 실행될 수 있습니다. __ksmbd_close_fd(NULL, fp). 최종 닫기는 세션을 인식하지 않기 때문에 휘발성 ID 항목을 제거하지 않고도 파일 객체를 해제할 수 있습니다. 방금 세션 테이블에 게시되었습니다.
재연결 시 최종 재연결 삭제를 위해 세션 인식 넣기를 사용합니다. 이미 성공했으며 오류 경로가 다시 게시된 항목을 정리하는 중입니다. 파일. fp가 dh_info.fp에 할당되기 전에 이전 재연결 실패를 유지하세요. 내구성 전용 Put 경로를 사용합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준