В ядре Linux устранена следующая уязвимость:
batman-adv: обеспечить минимальный заголовок Ethernet на передаче
Как описано в коммите 8bd67ebb50c0 («net: Bridge: xmit: убедитесь, что у нас есть
по крайней мере, длина заголовка eth"), для локального пользователя это возможно с помощью
Доступ к перехватчику eBPF TC для подключения tc-фильтра, который усекает пакет и
перенаправляет на интерфейс batadv. Но код предполагает, что по крайней мере
Байты ETH_HLEN доступны и поэтому могут читаться за пределами доступного
буфер.
Поэтому batadv_interface_tx() всегда должен проверять себя, достаточно ли данных.
доступен для заголовка Ethernet и не полагается на min_header_len.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: batman-adv: ensure minimal ethernet header on TX As documented in commit 8bd67ebb50c0 ("net: bridge: xmit: make sure we have at least eth header len bytes"), it is possible by for a local user with eBPF TC hook access to attach a tc filter which truncates the packet and redirects to an batadv interface. But the code assumes that at least ETH_HLEN bytes are available and thus might read outside of the available buffer. The batadv_interface_tx() must therefore always check itself if enough data is available for the ethernet header and don't rely on min_header_len.
Характеристики атаки
Последствия
Строка CVSS v3.1