В ядре Linux устранена следующая уязвимость:
batman-adv: mcast: избегать OOB-чтения заголовка num_dests
Перед доступом к num_dests структуры batadv_tvlv_mcast_tracker
попыталась проверить, достаточно ли места в сетевом заголовке. Но вместо использования offsetofend() для проверки всего размера (2), который
должен быть доступен, вызывается offsetof() of. Последний всегда возвращается
0.
Сравнение с длиной сетевого заголовка всегда будет возвращать это значение.
доступно достаточно данных - даже если доступны только 1 или 0 байтов. Вместо использования offsetofend() используйте более распространенную проверку для всего
заголовок.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: batman-adv: mcast: avoid OOB read of num_dests header Before the access to struct batadv_tvlv_mcast_tracker's num_dests, it is attempted to check whether enough space is actually in the network header. But instead of using offsetofend() to check for the whole size (2) which must be accessible, offsetof() of is called. The latter is always returning 0. The comparison with the network header length will always return that enough data is available - even when only 1 or 0 bytes are accessible. Instead of using offsetofend(), use the more common check for the whole header.
Характеристики атаки
Последствия
Строка CVSS v3.1