Portál AbcLinuxu, 31. října 2025 20:18
Vlákno bylo přesunuto do samostatné diskuse.
 9.11.2021 10:32
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 10:32
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        V Rustu by z toho nejspíš byl panicking, ie. místo RCE CVE by to bylo DoS CVE...Mě by bylo divný, kdyby pod rust trollingem žádný cčkař netrolil.
V upstreamu je chyba již opravena.
Konkrétně jde o commit fa40d9734a57 ("tipc: fix size validations for the MSG_CRYPTO type").
Zranitelný je Linux 5.10 až 5.15.
V 5.15 už je to opravené:
mike@lion:~/work/git/kernel-upstream> git describe --contains fa40d9734a57 v5.15~16^2~19
Ten fix je také backportovaný do stable 5.14.16.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.