Linuxカーネルにおけるbatman-advの脆弱性が修正されました。BAT IVは各neigh_nodeに最後のホップの近隣アドレスを保持しますが、一部の経路では一時的なルックアップによるオリジネーターポインターもキャッシュしていました。このオリジネーターポインターはneigh_nodeの所有物ではなく、パージ実行後には有効なオリジネータエントリを指さない可能性がありました。この問題に対して、BAT IVは近隣状態に補助的なオリジネーターポインターを保存しないように変更されました。BAT IVが近隣オリジネーターデータを必要とする場合は、保存された近隣アドレスからそれを解決し、使用後には参照を破棄します。
|