NetBSD перед фиксацией ec8451e содержит уязвимость переполнения целочисленного знака в функции cryptodev_op() в sys/opencrypto/cryptodev.c, где локальная переменная iov_len объявлена как знаковое целое число, но назначена из беззнакового значения cop->dst_len, вызывая неопределенное поведение, когда cop->dst_len превышает INT_MAX. Локальный злоумышленник, имеющий доступ к /dev/crypto и типу сеанса сжатия, может воспользоваться этой уязвимостью, указав значение dst_len, превышающее INT_MAX, чтобы вызвать панику ядра из-за разыменования нулевого указателя, когда CONFIG_SVS отключен, и поврежденной арифметики указателя UIO.
Показать оригинальное описание (EN)
NetBSD prior to commit ec8451e contains a signed integer overflow vulnerability in the cryptodev_op() function in sys/opencrypto/cryptodev.c where the local variable iov_len is declared as a signed int but assigned from an unsigned cop->dst_len value, causing undefined behavior when cop->dst_len exceeds INT_MAX. A local attacker with access to /dev/crypto and a compression session type can exploit this vulnerability by providing a dst_len value exceeding INT_MAX to trigger a kernel panic through NULL pointer dereference when CONFIG_SVS is disabled and corrupted UIO pointer arithmetic.
Характеристики атаки
Последствия
Строка CVSS v4.0