CVE-2019-10658 Python 3.8及以上版本漏洞分析报告
发布时间
阅读量:
阅读量
经分析测试,
由于目前我们的平台配置在Kernel层面无法修复该漏洞(CVE-2023-43989),因此建议不要应用此补丁。
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=linux-4.4.y&id=4657ee0fe05e15ab572b157f13a82e080d4b7d73
该补丁经过测试能够成功实现网络连接并支持TCP通信。
测试程序如下链接下载
该问题源于TCP_SKB_CB(skb)指向tcp_gso_segs中的u16数据溢出所导致
最终崩溃发生在指定位置上
tcp_shifted_skb() :
BUG_ON(tcp_skb_pcount(skb) < pcount);
u16类型的数据显示最大值为...。
tcp_gso_segs字段表示将一个skb_buf分割成多个segment发送。
skb_buf的最大容量为...。
mss字段代表每个tcp段的数据大小。
计算得出将一个skb_buf分割成多个segment后总数量(即...)除以每个tcp段的最大容量(即mss)得到的结果超过...的最大值(即mss_{\text{max}} = ... ),因此导致溢出。
其中必要条件是MSS值设
全部评论 (0)
还没有任何评论哟~
