Linuxカーネルにおいて、以下の脆弱性が修正されました。netfilterのipsetにおけるhash:* の範囲イテレーションが終了位置で正しく停止するように改良されました。具体的には、以下のハッシュセットのバリアントであるhash:ip, markhash:ip, porthash:ip,port, iphash:ip,port,netは、32ビットイテレーターを用いてIPv4の範囲を反復処理しています。イテレーターは、要求された範囲内の最後のアドレスが処理された時点で停止しなければなりません。しかし、一度進めすぎると、巡回状態が要求の範囲外に進んでしまい、その後のリトライで意図しない位置から処理が再開される可能性がありました。そこで、ループの最後でイテレーターのインクリメントを明示的に処理し、上限が処理された時点で停止するようにしました。これにより、有効な範囲での既存のリトライ動作は維持されつつ、元の境界を超えた巡回の継続を防止しています。
|