Advertisement

CVE-2019-10658 Python 3.8及以上版本漏洞分析报告

阅读量:

经分析测试,
由于目前我们的平台配置在Kernel层面无法修复该漏洞(CVE-2023-43989),因此建议不要应用此补丁。
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=linux-4.4.y&id=4657ee0fe05e15ab572b157f13a82e080d4b7d73
该补丁经过测试能够成功实现网络连接并支持TCP通信。

测试程序如下链接下载

该问题源于TCP_SKB_CB(skb)指向tcp_gso_segs中的u16数据溢出所导致
最终崩溃发生在指定位置上
tcp_shifted_skb() :

复制代码
     BUG_ON(tcp_skb_pcount(skb) < pcount);

u16类型的数据显示最大值为...
tcp_gso_segs字段表示将一个skb_buf分割成多个segment发送。
skb_buf的最大容量为...
mss字段代表每个tcp段的数据大小。
计算得出将一个skb_buf分割成多个segment后总数量(即...)除以每个tcp段的最大容量(即mss)得到的结果超过...的最大值(即mss_{\text{max}} = ... ),因此导致溢出。

其中必要条件是MSS值设

全部评论 (0)

还没有任何评论哟~