Linux 커널에서는 다음 취약점이 해결되었습니다. netfs: DIO 취소 및 단일 읽기 하위 요청 수정 읽기를 위한 새로운 하위 요청 준비가 실패한 경우 하위 요청이 이미 스트림->하위 요청 목록에 추가되었으므로 추가할 수 없습니다. 수집가가 볼 수 있듯이 단순히 넣어서 버려집니다. 또한 만약 그렇다면 아직 대기열에 추가되지 않았으며 둘 다 처리해야 하는 두 개의 미해결 참조가 있습니다. 넣어. 이 경우 DIO 읽기 및 단일 읽기 디스패치가 모두 실패합니다. 더 나아가 둘 다 t가 다르다
Linux 커널에서는 다음 취약점이 해결되었습니다.
netfs: DIO 취소 및 단일 읽기 하위 요청 수정
읽기를 위한 새로운 하위 요청 준비가 실패한 경우 하위 요청이 이미 스트림->하위 요청 목록에 추가되었으므로 추가할 수 없습니다. 수집가가 볼 수 있듯이 단순히 넣어서 버려집니다. 또한 만약 그렇다면 아직 대기열에 추가되지 않았으며 둘 다 처리해야 하는 두 개의 미해결 참조가 있습니다. 넣어. 이 경우 DIO 읽기 및 단일 읽기 디스패치가 모두 실패합니다. 더 나아가 둘 다 버퍼링된 읽기가 작동하는 방식과 작업을 수행하는 순서가 다릅니다.
실패한 DIO 읽기 및 단일 읽기 하위 요청 취소 문제를 수정했습니다. 다음 단계에 따라 준비합니다.
(1) 세 가지 읽기(버퍼, dio, 단일)를 모두 조화시켜 하위 요청을 대기열에 넣습니다. 준비하기 전에.
(2) 세 가지 모두 netfs_queue_read()를 호출하여 대기열을 수행합니다.
(3) 대기열과 독립적으로 NETFS_RREQ_ALL_QUEUED를 설정합니다. 이 시점에서 하위 요청의 길이를 알 수 있습니다.
(4) 모든 경우에 하위 요청에 오류 및 NETFS_SREQ_FAILED 플래그를 설정합니다. 그런 다음 netfs_read_subreq_terminating()을 호출하여 이를 처리합니다. 이 처리에 대한 책임은 수집가에게 전가됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준