Linux 커널에서는 다음 취약점이 해결되었습니다. Bluetooth: bnep: dev->name의 UAF 읽기 문제 수정 bnep_add_connection()은 bnep_session_sem을 계속 유지해야 합니다. dev->name 읽기(bnep_get_connlist()와 마찬가지로) 그렇지 않으면 bnep_session() 스레드는 net_device를 동시에 해제할 수 있습니다. 예는 동시 bnep_del_connection()에 의해 트리거됩니다. (이 UAF는 보안 관점에서 별로 흥미롭지 않습니다. bnep_add_connection()을 호출하려면
Linux 커널에서는 다음 취약점이 해결되었습니다.
Bluetooth: bnep: dev->name의 UAF 읽기 문제 수정
bnep_add_connection()은 bnep_session_sem을 계속 유지해야 합니다. dev->name 읽기(bnep_get_connlist()와 마찬가지로) 그렇지 않으면 bnep_session() 스레드는 net_device를 동시에 해제할 수 있습니다. 예는 동시 bnep_del_connection()에 의해 트리거됩니다.
(이 UAF는 보안 관점에서 별로 흥미롭지 않습니다. bnep_add_connection()을 호출하려면 Capable(CAP_NET_ADMIN)을 전달해야 합니다. 확인하세요. 또한 상당히 진행되는 동안 netdev를 완전히 해체해야 합니다. 레이스 창이 빡빡합니다.)
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준