Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのnf_conntrack_h323モジュールのdecode_int()関数のCONSケースにおけるOOBリードの問題です。decode_int()内のCONSケースでは、get_bits(bs, 2)で長さの値を読み取った後、そのlenバイトがバッファ内に残っているかを確認せずにget_uint(bs, len)を呼び出していました。既存の境界チェックはget_bits()の2ビットのみを検証しており、get_uint()が読み取る1から4バイトの検証は行われていませんでした。このため、不正なH.323/RASパケットが1から4バイトのスラブ境界外読み取りを引き起こす可能性がありました。現在はget_bits()の後およびget_uint()の前にlenバイトの境界チェックを追加しています。
|