К обсуждениям

Linux CAN ISO-TP: таймеры привязываются к поколению передачи

Редакция VOne Технологии

Практическая проверка CAN ISO-TP transmit lifecycle по свежему kernel advisory: runtime build, upstream commit, безопасный fixture и чёткий stop-rule без production-нагрузки.

Узкая граница CAN ISO-TP transmit lifecycle

Для CAN ISO-TP transmit lifecycle проверяется не общий статус Linux, а один конкретный переход: Fix series drains txfrtimer before claim, wakes sleeping sendmsg on shutdown and tags timeout/result by tx_gen so stale callback cannot re-arm or mutate a newer transfer. Версионная граница статьи — присутствие stable commit из GHSA-r952-5653-4wq2 либо документированного backport поставщика в загруженном kernel build. Собственный предмет этой страницы выражен как «timeline caller generation × TX state × txfr/echo timer pending × shutdown flag × wake/result owner». Он не совпадает с соседними parser, filesystem, socket или workqueue задачами. Карточка от 4 сентября служит свежим сигналом; она не доказывает, что конкретный узел затронут или подвергался атаке.

Runtime-карта для CAN ISO-TP transmit lifecycle

Сначала соберите uname/build ID, distribution package revision, loaded module/feature state и mapping vendor advisory → stable commit без hostnames и пользовательских данных. Затем заполните «timeline caller generation × TX state × txfr/echo timer pending × shutdown flag × wake/result owner» для фактически загруженного ядра. У CAN ISO-TP transmit lifecycle каждое поле отвечает на отдельный вопрос о достижимости и последовательности внутренних состояний; UNKNOWN нельзя заменять предположением по номеру дистрибутива. Сопоставьте vendor changelog с commit 050f010f920da17c1044a4f174766ad553e770b6 и сохраните package provenance. Имена машин, адреса, пользовательский трафик и дампы памяти в runtime-карту не входят.

Контроль без production-нагрузки

Для этой ветки допустим следующий bounded test: В vcan-only disposable namespace выполните benign short transfers with deterministic barriers for send, timeout and release; physical CAN и vehicle bus отсутствуют. До опыта для CAN ISO-TP transmit lifecycle фиксируют нулевые side-effect counters и hash fixture, после — удаляют fixture и повторно проверяют baseline. Искомый результат сформулирован предметно: Каждый result принадлежит своей generation, release wakes waiter, stale callback не меняет new transfer, timers drained before teardown. Один boot, один test case или отсутствие crash не заменяют наблюдение названных состояний. Если официального selftest нет, выполняют только source/backport audit и оставляют runtime verdict UNKNOWN.

Решение по stable fix

План исправления для CAN ISO-TP transmit lifecycle: Установить поддерживаемое ядро с указанным stable fix либо подтверждённым backport поставщика; до этого исключить достижимый component path по change control. PASS ставится только при подтверждённом build provenance и выполнении условия «Каждый result принадлежит своей generation, release wakes waiter, stale callback не меняет new transfer, timers drained before teardown.». UPDATE-REQUIRED означает, что commit/backport отсутствует при достижимой функции. NOT-REACHABLE описывает только проверенный module path, но не весь kernel. После обновления повторяют именно «timeline caller generation × TX state × txfr/echo timer pending × shutdown flag × wake/result owner» и обычный smoke компонента. При расхождении исходников, package metadata и running build результат остаётся UNKNOWN без попытки силового воспроизведения.

Stop-rule для CAN ISO-TP transmit lifecycle

Остановка обязательна: Не подключаться к physical CAN, не отправлять diagnostic frames, не повторять нагрузку на автомобильном устройстве и не менять production kernel. Для CAN ISO-TP transmit lifecycle нельзя расширять права, длительность, packet volume, mount scope или concurrency только ради наблюдаемого сбоя. Advisory GHSA-r952-5653-4wq2 описывает исправленную техническую возможность, но не историю данного сервера. Не публикуйте trigger bytes, рабочие идентификаторы, network captures или exploit recipe. Если безопасный upstream selftest недоступен, достаточный следующий шаг — обновление по vendor bulletin и проверка health, а не самостоятельный атакующий образец.

Доказательство и очистка

Минимальный evidence package для владельца CAN ISO-TP transmit lifecycle: kernel/build, vcan fixture ID, generation sequence, timer callbacks, wakeups, results and cleanup. Добавьте Moscow timestamp, expected/actual, ссылку на GHSA-r952-5653-4wq2 и stable commit, а также результат cleanup. Уникальность отчёта задаёт сочетание «timeline caller generation × TX state × txfr/echo timer pending × shutdown flag × wake/result owner» с конкретным контролем «В vcan-only disposable namespace выполните benign short transfers with deterministic barriers for send, timeout and release; physical CAN и vehicle bus отсутствуют.». Полные журналы, IP, usernames, credentials и пользовательские payload исключаются. Такой пакет позволяет независимо проверить backport и решение, но не обещает совместимость иной ветки, отсутствие прошлой эксплуатации, массовость наблюдения, индексацию или позиции.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Факты и границы вывода сверены 4 сентября 2026 года по прямой advisory и первичному источнику. Текст написан самостоятельно; опасные действия и реальные пользовательские данные не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.