Linux 커널에서는 다음 취약점이 해결되었습니다. net/mlx5e: mlx5e_tx_reporter_timeout_recover에서 use-after-free 수정 mlx5e_tx_reporter_timeout_recover()는 이후 sq->netdev에 액세스합니다. mlx5e_safe_reopen_channels()가 채널을 해제하고 해제했습니다. 임베디드 SQ). 세 개의 sq->netdev 참조를 다음으로 바꾸십시오. priv->netdev는 priv가 채널 해제보다 오래 지속되므로 안전합니다. 이러한 이유로 netdev_err() 호출은 이미 priv->netdev를 사용했습니다. 만들다 trylock/unlock 및 상태
Linux 커널에서는 다음 취약점이 해결되었습니다.
net/mlx5e: mlx5e_tx_reporter_timeout_recover에서 use-after-free 수정
mlx5e_tx_reporter_timeout_recover()는 이후 sq->netdev에 액세스합니다. mlx5e_safe_reopen_channels()가 채널을 해제하고 해제했습니다. 임베디드 SQ). 세 개의 sq->netdev 참조를 다음으로 바꾸십시오. priv->netdev는 priv가 채널 해제보다 오래 지속되므로 안전합니다.
이러한 이유로 netdev_err() 호출은 이미 priv->netdev를 사용했습니다. 만들다 trylock/unlock 및 health_channel_eq_recover 호출이 일관됩니다.
이는 다음 KASAN 표시를 수정합니다.
BUG: KASAN: mlx5e_tx_reporter_timeout_recover+0x1dd/0x360 [mlx5_core]에서 use-after-free kworker/u113:2/5277 작업으로 addr ffff889860ed0b28에서 크기 8을 읽습니다.
통화 추적: mlx5e_tx_reporter_timeout_recover+0x1dd/0x360 [mlx5_core] devlink_health_reporter_recover+0xa2/0x150 devlink_health_report+0x254/0x7c0 mlx5e_reporter_tx_timeout+0x297/0x380 [mlx5_core] mlx5e_tx_timeout_work+0x109/0x170 [mlx5_core] process_one_work+0x677/0xf20 작업자_스레드+0x51f/0xd90 kthread+0x3a5/0x810 ret_from_fork+0x208/0x400 ret_from_fork_asm+0x1a/0x30
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준