В ядре Linux устранена следующая уязвимость:
batman-adv: tt: предотвратить переполнение проверки TVLV OOB
Одноадресный TVLV TT содержит количество сохраненных в нем VLAN. Это число
u16 и умножается на размер структуры
batadv_tvlv_tt_vlan_data (8 байт). Поэтому размер может переполнять u16.
используется для хранения файла tt_vlan_len.
Все дополнительные проверки безопасности для предотвращения
доступ за пределами буфера TVLV недействителен из-за этого переполнения. Использование size_t предотвращает это переполнение и гарантирует, что проверки безопасности
сравнить с фактическими требованиями к буферу.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: batman-adv: tt: prevent TVLV OOB check overflow A TT unicast TVLV contains the number of VLANs stored in it. This number is an u16 and gets multiplied by the size of the struct batadv_tvlv_tt_vlan_data (8 bytes). The size can therefore overflow the u16 used to store the tt_vlan_len. All additional safety checks to prevent out-of-bounds access of the TVLV buffer are invalid due to this overflow. Using size_t prevents this overflow and ensures that the safety checks compare against the actual buffer requirements.
Характеристики атаки
Последствия
Строка CVSS v3.1