В ядре Linux устранена следующая уязвимость:
net: airoha: исправлен размер выделения foe_check_time
foe_check_time объявлен как указатель u16, но был выделен с помощью
только ppe_num_entries байт вместо ppe_num_entries * sizeof(u16).
Когда airoha_ppe_foe_verify_entry() вызывается с хешем >= ppe_num_entries/2,
он записывает за пределы выделенного буфера, вызывая переполнение буфера кучи и
потенциальный сбой ядра.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: net: airoha: fix foe_check_time allocation size foe_check_time is declared as u16 pointer but was allocated with only ppe_num_entries bytes instead of ppe_num_entries * sizeof(u16). When airoha_ppe_foe_verify_entry() is called with hash >= ppe_num_entries/2, it writes beyond the allocated buffer, causing heap buffer overflow and potential kernel crash.
Характеристики атаки
Последствия
Строка CVSS v3.1