重要脆弱性情報 脆弱性の概要: - 脆弱性は に関連しています。 - HFSC および NETEM を使用している環境において、最近のパッチ(コミット 141d34391abb...)を回避することで、UAF(Use-After-Free)問題を誘発できます。 詳細: - 当該パッチは フィールドのみをチェックして初めて挿入されたかどうかを判断していますが、このフィールドは 内でのみインクリメントされます。 - で使用される フラグを使用すると、チェックを回避し、クラスを に二度挿入することができます。 - 通常の動作では、これは 内での無限ループを引き起こします。 - TBF をルートのキューとして構成し、非常に低いレート設定を行うと、パケットのデキューを防ぐことができます。これにより、この動作を悪用して後続の挿入を実行し、UAF を誘発することが可能になります。 修正策: - において、特に フラグが設定されている場合、クラスが既に に存在するかどうかを明示的にチェックします。 関連リンク: - パッチコミット - コード場所 1 - コード場所 2 - コード場所 3 - 詳細レポート