В ядре Linux устранена следующая уязвимость: net: l2tp: не распространять ошибки многоадресных уведомлений Создание туннеля, изменение туннеля, создание сеанса и изменение сеанса. обработчики сетевых ссылок отправляют многоадресные уведомления через помощников, которые могут дать сбой при выделении или кодировании сообщения или при его многоадресной рассылке. Для создания/изменения туннеля и сеанса уведомление отправляется после живого сеанса. операция завершена. Возврат ошибки уведомления с максимальными усилиями в качестве Таким образом, результат команды может сообщать о сбое операции, которая уже зафиксировано и может привести к тому, что вызывающие абоненты будут повторять попытки и накапливать живые объекты.
Продолжайте отправлять уведомления для видимости слушателей, но не распространяйте их. их статус наилучшего результата как результат команды. Это также сохраняет туннель Команда изменения соответствует другим путям только для уведомлений.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: net: l2tp: do not propagate multicast notification errors The tunnel create, tunnel modify, session create, and session modify netlink handlers send multicast notifications through helpers that can fail while allocating or encoding a message, or while multicasting it. For tunnel and session create/modify, a notification is sent after the live operation has completed. Returning a best-effort notification error as the command result can therefore report failure for an operation that already committed and can cause callers to retry and accumulate live objects. Keep sending notifications for listener visibility, but do not propagate their best-effort status as the command result. This also keeps the tunnel modify command consistent with the other notification-only paths.