Linux カーネルにおいて、次の脆弱性が修正されました: netfilter に関しては、eth_hdr() を使用する前に Ethernet の MAC ヘッダが必須であるようにしました。`ip6t_eui64`、`xt_mac`、ipset の `bitmap:ip,mac`、`hash:ip,mac`、`hash:mac` 型、および `nf_log_syslog` は、skb が Ethernet デバイスに関連付けられていることを仮定するか、`skb_mac_header(skb)` が指す位置の `ETH_HLEN` バイトが `skb->head` と `skb->data` の間に収まっていることだけを確認した後に、`eth_hdr(skb)` にアクセスしていました。これらのコードパスでは、`eth_hdr(skb)` にアクセスする前に、skb が Ethernet デバイスに関連付けられていること、MAC ヘッダが設定されていること、そして少なくとも Ethernet ヘッダ全体を含む長さがあることをまず検証するように変更しました。
|