В ядре Linux устранена следующая уязвимость:
xfrm: проверка семейства селекторов и префикслена во время сопоставления
syzbot сообщил о выходе за границы в xfrm_selector_match()
из-за селектора AF_UNSPEC с совпадением большого префикса (например, 128)
против потока IPv4 (когда установлен XFRM_STATE_AF_UNSPEC).
Исправьте это:
— Отклонение несовпадающих семейств в xfrm_selector_match.
— Возврат false в addr4_match, если prefixlen > 32.
— Возврат false в addr_match, если prefixlen > 128 (предотвращает переполнение).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: xfrm: validate selector family and prefixlen during match syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set). Fix this by: - Rejecting mismatched families in xfrm_selector_match. - Returning false in addr4_match if prefixlen > 32. - Returning false in addr_match if prefixlen > 128 (prevents overflow).
Характеристики атаки
Последствия
Строка CVSS v3.1