В ядре Linux устранена следующая уязвимость:
vxlan: используйте neigh_ha_snapshot() в Route_shortcircuit()
Аппаратный адрес соседа n->ha может обновляться асинхронно
соседняя подсистема, защищенная последовательной блокировкой n->ha_lock. Чтение н->ха без
удержание цикла секлокировки может привести к прерыванию чтения или чтению частично обновленного файла. MAC-адрес.
Используйте neigh_ha_snapshot() в Route_shortcircuit(), чтобы безопасно скопировать n->ha под
read_seqbegin()/read_seqretry() защита блокировки перед ее использованием. Обратите внимание, что arp_reduce() и neigh_reduce(), похоже, имеют одну и ту же проблему.
оставлено для будущих патчей.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: vxlan: use neigh_ha_snapshot() in route_shortcircuit() The neighbour hardware address n->ha can be updated asynchronously by the neighbour subsystem, protected by n->ha_lock seqlock. Reading n->ha without holding the seqlock loop can lead to torn reads or reading a partially updated MAC address. Use neigh_ha_snapshot() in route_shortcircuit() to safely copy n->ha under read_seqbegin()/read_seqretry() lock protection before using it. Note that arp_reduce() and neigh_reduce() seem to have the same issue left for future patches.
Характеристики атаки
Последствия
Строка CVSS v3.1