В ядре Linux устранена следующая уязвимость:
soundwire: исправлена ошибка в sdw_add_element_group_count, найденная syzkaller
Исходная реализация приводила к выходу за пределы доступа к памяти.
в цикле for sdw_add_element_group_count, когда я == num.
для (я = 0; я <= число; я++) {
if (ставка == группа->рейты[i] && полоса == группа->полосы[i])
...
Чтобы исправить эту ошибку, функция теперь проверяет существующую скорость/полосу.
записи в группе (параметр функции) с использованием цикла for перед
добавляя их.
Никаких функциональных изменений, кроме этого исправления.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: soundwire: fix bug in sdw_add_element_group_count found by syzkaller The original implementation caused an out-of-bounds memory access in the sdw_add_element_group_count for-loop when i == num. for (i = 0; i <= num; i++) { if (rate == group->rates[i] && lane == group->lanes[i]) ... To fix this error, the function now checks for existing rate/lane entries in the group(a function parameter) using a for-loop before adding them. No functional changes apart from this fix.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.10
|
6.18.40
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.10
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.10
|
7.2-rc1
|