Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilter: synproxyにおいて、フックの参照カウントを保護するためのミューテックスが追加されました。synproxyインフラストラクチャは、ユーザーが最初のiptablesターゲットまたはnftables式を追加したときにオンデマンドでnetfilterフックを登録しますが、これが同時に行われると競合状態が発生する可能性があります。両方のフロントエンドから参照カウント制御ブロックへのアクセスを直列化するためにミューテックスを導入しました。名前空間ごとのミューテックスの方が効率的かもしれませんが、SYNPROXYのようなターゲットや式には必要ありません。
|