В ядре Linux устранена следующая уязвимость:
ceph: отклонить ранги Export_targets >= CEPH_MAX_MDS в декодировании mdsmap
Записи экспорта_targets MDSMap контролируются монитором. check_new_map()
использует каждую запись как битовое число в растровом изображении с фиксированным стеком, поэтому ранг
вне пространства имен протокола может заставить set_bit() записывать после конца
массив.
Отклонение имеет рейтинг за пределами CEPH_MAX_MDS при декодировании карты. Не
проверьте здесь возможные_max_rank, потому что карты могут законно
Эталонная ссылка имеет более высокий ранг, чем временно уменьшенный max_mds.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ceph: reject export_targets ranks >= CEPH_MAX_MDS in mdsmap decode MDSMap export_targets entries are monitor controlled. check_new_map() uses each entry as a bit number in a fixed stack bitmap, so a rank outside the protocol namespace can make set_bit() write past the end of the array. Reject ranks outside CEPH_MAX_MDS while decoding the map. Do not validate against possible_max_rank here because maps may legitimately reference ranks beyond a temporarily reduced max_mds.
Характеристики атаки
Последствия
Строка CVSS v3.1