Linux 커널에서는 다음 취약점이 해결되었습니다. wifi: mac80211: 메시가 skb->cb를 재사용하기 전에 빠른 RX 속도를 캡처합니다. ieee80211_invoke_fast_rx()는 다음을 통해 RX 상태를 읽습니다. 동일한 skb->cb 스토리지의 별칭을 지정하는 IEEE80211_SKB_RXCB(skb) ieee80211_rx_mesh_data()는 IEEE80211_TX_INFO로 재사용됩니다. 에서 유니캐스트 전달 경로, mesh_data는 다음을 수행합니다. 정보 = IEEE80211_SKB_CB(fwd_skb); memset(info, 0, sizeof(*info)); 동일한 skb에서 호출자는 여전히 rx->skb를 통해 이름을 지정합니다. s를 대기열에 넣습니다.
Linux 커널에서는 다음 취약점이 해결되었습니다.
wifi: mac80211: 메시가 skb->cb를 재사용하기 전에 빠른 RX 속도를 캡처합니다.
ieee80211_invoke_fast_rx()는 다음을 통해 RX 상태를 읽습니다. 동일한 skb->cb 스토리지의 별칭을 지정하는 IEEE80211_SKB_RXCB(skb) ieee80211_rx_mesh_data()는 IEEE80211_TX_INFO로 재사용됩니다. 에서 유니캐스트 전달 경로, mesh_data는 다음을 수행합니다.
정보 = IEEE80211_SKB_CB(fwd_skb);
memset(info, 0, sizeof(*info));
동일한 skb에서 호출자는 여전히 rx->skb를 통해 이름을 지정합니다. TX(성공)를 위해 skb를 대기열에 넣거나 kfree_skb()를 대기열에 넣습니다(경로 없음). RX_QUEUED를 반환하기 전에. 호출자의 RX_QUEUED 부문 다음 중 하나인 메모리에 대해 sta_stats_encode_rate(status)를 호출합니다. 제로화(성공 경로) 또는 해제(경로 경로 없음). 후자는 ieee80211_prepare_and_rx_handle의 KASAN 슬래브 사용 후 무료.
호출하기 전에 상태의 비율을 인코딩하여 문제를 해결하세요. ieee80211_rx_mesh_data(), 따라서 RX_QUEUED 암은 값을 소비합니다. 상태가 여전히 유효한 메모리에 의해 뒷받침되는 동안 캡처되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준