Linux 커널에서는 다음 취약점이 해결되었습니다. net: bcmgenet: RBUF EEE/PM을 비활성화 상태로 유지 RBUF_EEE_EN 설정 | RBUF_ENERGY_CTRL의 RBUF_PM_EN이 RX를 중단합니다. MAC EEE가 활성화되면 GENET 하드웨어의 경로입니다. RX 트래픽이 중지됩니다. 링크가 계속 작동하고 일반적인 설명자/RX 오류가 발생하는 동안 흐름 카운터는 조용하다. 그 상태에서도 MAC은 여전히 프레임을 받아들입니다. (rbuf_ovflow_cnt는 계속해서 올라갑니다) 그러나 RBUF는 더 이상 이를 다음으로 전달하지 않습니다. DMA이므로 rx_packets는 더 이상 n에서 증가하지 않습니다.
Linux 커널에서는 다음 취약점이 해결되었습니다.
net: bcmgenet: RBUF EEE/PM을 비활성화 상태로 유지
RBUF_EEE_EN 설정 | RBUF_ENERGY_CTRL의 RBUF_PM_EN이 RX를 중단합니다. MAC EEE가 활성화되면 GENET 하드웨어의 경로입니다. RX 트래픽이 중지됩니다. 링크가 계속 작동하고 일반적인 설명자/RX 오류가 발생하는 동안 흐름 카운터는 조용하다. 그 상태에서도 MAC은 여전히 프레임을 받아들입니다. (rbuf_ovflow_cnt는 계속해서 올라갑니다) 그러나 RBUF는 더 이상 이를 다음으로 전달하지 않습니다. DMA이므로 rx_packets는 더 이상 netdev 수준에서 증가하지 않습니다. 켜짐 일부 보드의 손상은 페이징 오류로 끝납니다. LPI 종료 시 bcmgenet_rx_poll을 통한 skb_release_data.
Pi 4B(BCM2711 + BCM54213PE)에서 재현되었으며 Florian이 확인했습니다. 동일한 충돌이 발생한 내부 Broadcom 4908 제품군 보드의 Fainelli 서명. RBUF_PM_EN은 공개적으로 문서화되지 않았습니다.
이는 이제 phy_support_eee()가 EEE를 활성화하므로 더 자주 나타납니다. 기본값이지만 TX LPI가 설정되자마자 이전 커널에도 영향을 미칩니다. ethtool을 통해 활성화되었으므로 최근 변경 사항에만 국한되지 않습니다.
항상 RBUF_EEE_EN 지우기 | bcmgenet_eee_enable_set의 RBUF_PM_EN이므로 비트는 재설정 후에도 꺼진 상태로 유지됩니다. UMAC 및 TBUF 설정은 그대로 유지되므로 TX 측 EEE는 계속 작동합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준