В ядре Linux устранена следующая уязвимость:
wifi: mac80211: исправить дефрагментацию MLE
Если в файле содержится либо reconf, либо многоканальный элемент EPCS (MLE).
непереданный профиль, процедура дефрагментации называется
с указателем на дефрагментированную копию, а не на исходные элементы.
Это неверно по двум причинам:
- если была необходима оригинальная дефрагментация, она не найдет
правильные данные
- если исходный кадр находится по более высокому адресу, анализ будет
потенциально переполнить данные кучи (хотя, учитывая расположение
буферы только в новый буфер дефрагментации, а затем
он должен остановиться и выйти из строя, как только он будет заполнен скопированными данными.
Исправьте это, отслеживая контейнер вместе с указателем и в
это также объединит две почти идентичные операции дефрагментации.
процедуры.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: fix MLE defragmentation If either reconf or EPCS multi-link element (MLE) is contained in a non-transmitted profile, the defragmentation routine is called with a pointer to the defragmented copy, but the original elements. This is incorrect for two reasons: - if the original defragmentation was needed, it will not find the correct data - if the original frame is at a higher address, the parsing will potentially overrun the heap data (though given the layout of the buffers, only into the new defragmentation buffer, and then it has to stop and fail once that's filled with copied data. Fix it by tracking the container along with the pointer and in doing so also unify the two almost identical defragmentation routines.
Характеристики атаки
Последствия
Строка CVSS v3.1