Практическая проверка AFS RxRPC OOB message processing по свежему kernel advisory: runtime build, upstream commit, безопасный fixture и чёткий stop-rule без production-нагрузки.
Узкая граница AFS RxRPC OOB message processing
Для AFS RxRPC OOB message processing проверяется не общий статус Linux, а один конкретный переход: AFS не отменял OOB message processing при teardown; исправление переносит обработку в afs_wq, ожидаемую shutdown path, и возвращает управление, если network namespace уже не live. Версионная граница статьи — присутствие stable commit из GHSA-xpmh-9jmc-8fp5 либо документированного backport поставщика в загруженном kernel build. Собственный предмет этой страницы выражен как «timeline net-live flag × OOB queued/running × afs_wq drain × callback-after-free count». Он не совпадает с соседними parser, filesystem, socket или workqueue задачами. Карточка от 4 сентября служит свежим сигналом; она не доказывает, что конкретный узел затронут или подвергался атаке.
Runtime-карта для AFS RxRPC OOB message processing
Сначала соберите uname/build ID, distribution package revision, loaded module/feature state и mapping vendor advisory → stable commit без hostnames и пользовательских данных. Затем заполните «timeline net-live flag × OOB queued/running × afs_wq drain × callback-after-free count» для фактически загруженного ядра. У AFS RxRPC OOB message processing каждое поле отвечает на отдельный вопрос о достижимости и последовательности внутренних состояний; UNKNOWN нельзя заменять предположением по номеру дистрибутива. Сопоставьте vendor changelog с commit 231414253b648b3518b56f09710b831945d6a2fc и сохраните package provenance. Имена машин, адреса, пользовательский трафик и дампы памяти в runtime-карту не входят.
Контроль без production-нагрузки
Для этой ветки допустим следующий bounded test: Instrumented kernel fixture ставит harmless synthetic OOB work, начинает namespace teardown и проверяет cancel/drain counters без security challenge и удалённого server. До опыта для AFS RxRPC OOB message processing фиксируют нулевые side-effect counters и hash fixture, после — удаляют fixture и повторно проверяют baseline. Искомый результат сформулирован предметно: Teardown ждёт owned work, handler после net-dead не трогает state, callbacks after completion равны нулю. Один boot, один test case или отсутствие crash не заменяют наблюдение названных состояний. Если официального selftest нет, выполняют только source/backport audit и оставляют runtime verdict UNKNOWN.
Решение по stable fix
План исправления для AFS RxRPC OOB message processing: Установить поддерживаемое ядро с указанным stable fix либо подтверждённым backport поставщика; до этого исключить достижимый component path по change control. PASS ставится только при подтверждённом build provenance и выполнении условия «Teardown ждёт owned work, handler после net-dead не трогает state, callbacks after completion равны нулю.». UPDATE-REQUIRED означает, что commit/backport отсутствует при достижимой функции. NOT-REACHABLE описывает только проверенный module path, но не весь kernel. После обновления повторяют именно «timeline net-live flag × OOB queued/running × afs_wq drain × callback-after-free count» и обычный smoke компонента. При расхождении исходников, package metadata и running build результат остаётся UNKNOWN без попытки силового воспроизведения.
Stop-rule для AFS RxRPC OOB message processing
Остановка обязательна: Не использовать реальные AFS credentials, не отключать namespace в production и не генерировать authentication challenge. Для AFS RxRPC OOB message processing нельзя расширять права, длительность, packet volume, mount scope или concurrency только ради наблюдаемого сбоя. Advisory GHSA-xpmh-9jmc-8fp5 описывает исправленную техническую возможность, но не историю данного сервера. Не публикуйте trigger bytes, рабочие идентификаторы, network captures или exploit recipe. Если безопасный upstream selftest недоступен, достаточный следующий шаг — обновление по vendor bulletin и проверка health, а не самостоятельный атакующий образец.
Доказательство и очистка
Минимальный evidence package для владельца AFS RxRPC OOB message processing: kernel/build, AFS module, workqueue state sequence, cancel/drain counts, late-callback count и commit. Добавьте Moscow timestamp, expected/actual, ссылку на GHSA-xpmh-9jmc-8fp5 и stable commit, а также результат cleanup. Уникальность отчёта задаёт сочетание «timeline net-live flag × OOB queued/running × afs_wq drain × callback-after-free count» с конкретным контролем «Instrumented kernel fixture ставит harmless synthetic OOB work, начинает namespace teardown и проверяет cancel/drain counters без security challenge и удалённого server.». Полные журналы, IP, usernames, credentials и пользовательские payload исключаются. Такой пакет позволяет независимо проверить backport и решение, но не обещает совместимость иной ветки, отсутствие прошлой эксплуатации, массовость наблюдения, индексацию или позиции.
Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Факты и границы вывода сверены 4 сентября 2026 года по прямой advisory и первичному источнику. Текст написан самостоятельно; опасные действия и реальные пользовательские данные не использовались.
Источники и проверка
- GitHub Advisory GHSA-xpmh-9jmc-8fp5 проверено 2026-09-04
- AFS OOB teardown stable fix проверено 2026-09-04
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.