В ядре Linux устранена следующая уязвимость:
может: bcm: проверить длину кадра в bcm_rx_setup() для ответов RTR
bcm_tx_setup() проверяет cf->len на соответствие ограничениям CAN/CAN FD DLC
перед установкой фреймов для TX_SETUP, но bcm_rx_setup() никогда этого не делал
то же самое для кадра ответа RTR, настроенного через RX_SETUP с
RX_RTR_FRAME.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: can: bcm: validate frame length in bcm_rx_setup() for RTR replies bcm_tx_setup() validates cf->len against the CAN/CAN FD DLC limits before installing frames for TX_SETUP, but bcm_rx_setup() never did the same for the RTR-reply frame configured via RX_SETUP with RX_RTR_FRAME.
Характеристики атаки
Последствия
Строка CVSS v3.1