llc: verify mac len before reading mac header
In the Linux kernel, the following vulnerability has been resolved: llc: verify mac len before reading mac header LLC reads the mac header with eth_hdr without verifying that the skb has an Ethernet header. Syzbot was able to enter llc_rcv on a tun device. Tun can insert packets without mac len and with user configurable skb->protocol (passing a tun_pi header when not configuring IFF_NO_PI). BUG: KMSAN: uninit-value in llc_station_ac_send_test_r net/llc/llc_station.c:81 [inline] BUG: KMSAN: uninit-value in llc_station_rcv+0x6fb/0x1290 net/llc/llc_station.c:111 llc_station_ac_send_test_r net/llc/llc_station.c:81 [inline] llc_station_rcv+0x6fb/0x1290 net/llc/llc_station.c:111 llc_rcv+0xc5d/0x14a0 net/llc/llc_input.c:218 __netif_receive_skb_one_core net/core/dev.c:5523 [inline] __netif_receive_skb+0x1a6/0x5a0 net/core/dev.c:5637 netif_receive_skb_internal net/core/dev.c:5723 [inline] netif_receive_skb+0x58/0x660 net/core/dev.c:5782 tun_rx_batched+0x3ee/0x980 drivers/net/tun.c:1555 tun_get_user+0x54c5/0x69c0 drivers/net/tun.c:2002 Add a mac_len test before all three eth_hdr(skb) calls under net/llc. There are further uses in include/net/llc_pdu.h. All these are protected by a test skb->protocol == ETH_P_802_2. Which does not protect against this tun scenario. But the mac_len test added in this patch in llc_fixup_skb will indirectly protect those too. That is called from llc_rcv before any other LLC code. It is tempting to just add a blanket mac_len check in llc_rcv, but not sure whether that could break valid LLC paths that do not assume an Ethernet header. 802.2 LLC may be used on top of non-802.3 protocols in principle. The below referenced commit shows that used to, on top of Token Ring. At least one of the three eth_hdr uses goes back to before the start of git history. But the one that syzbot exercises is introduced in this commit. That commit is old enough (2008), that effectively all stable kernels should receive this.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 21 May 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 14. yüzdelik
- CWE
- CWE-908
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel2.6.26 ve sonrası · 4.14.330 öncesi
- linux linux kernel4.15 ve sonrası · 4.19.299 öncesi
- linux linux kernel4.20 ve sonrası · 5.4.261 öncesi
- linux linux kernel5.5 ve sonrası · 5.10.201 öncesi
- linux linux kernel5.11 ve sonrası · 5.15.139 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.63 öncesi
- linux linux kernel6.2 ve sonrası · 6.5.12 öncesi
- linux linux kernel6.6 ve sonrası · 6.6.2 öncesi
- linux linux kernel2.6.25
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.25etkilenir
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 900a4418e3f66a32db6baaf23f92b99c20ae6535 öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 9a3f9054a5227d7567cba1fb821df48ccecad10c öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · cbdcdf42d15dac74c7287679fb2a9d955f8feb1f öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 3a2653828ffc6101aef80bf58d5b77484239f779 öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 352887b3edd007cf9b0abc30fe9d98622acd859b öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · f980e9a57dfb9530f1f4ee41a2420f2a256d7b29 öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 0a720d0259ad3521ec6c9e4199f9f6fc75bac77a öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · ff5cb6a4f0c6d7fbdc84858323fb4b7af32cfd79 öncesietkilenir · git
- f83f1768f833cb45bc93429fdc552252a4f55ac3 ve sonrası · 7b3ba18703a63f6fd487183b9262b08e5632da1b öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.64-1 öncesi | 6.1.64-1 |
| Debian:13 | linux | 6.6.8-1 öncesi | 6.6.8-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0a720d0259ad3521ec6c9e4199f9f6fc75bac77a | Üretici (CNA) |
| Linux Linux | 352887b3edd007cf9b0abc30fe9d98622acd859b | Üretici (CNA) |
| Linux Linux | 3a2653828ffc6101aef80bf58d5b77484239f779 | Üretici (CNA) |
| Linux Linux | 7b3ba18703a63f6fd487183b9262b08e5632da1b | Üretici (CNA) |
| Linux Linux | 900a4418e3f66a32db6baaf23f92b99c20ae6535 | Üretici (CNA) |
| Linux Linux | 9a3f9054a5227d7567cba1fb821df48ccecad10c | Üretici (CNA) |
| Linux Linux | cbdcdf42d15dac74c7287679fb2a9d955f8feb1f | Üretici (CNA) |
| Linux Linux | f980e9a57dfb9530f1f4ee41a2420f2a256d7b29 | Üretici (CNA) |
| Linux Linux | ff5cb6a4f0c6d7fbdc84858323fb4b7af32cfd79 | Üretici (CNA) |
| debian:linux | 6.1.64-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2024-50302181 gün araylaHID: core: zero-initialize the report bufferKEV52Planlayın
- CVE-2024-47685153 gün araylanetfilter: nf_reject_ipv6: fix nf_reject_ip6_tcphdr_put()36İzleyin
- CVE-2021-475533 gün araylasched/scs: Reset task stack state in bringup_cpu()31İzleyin
- CVE-2024-368989 gün araylagpiolib: cdev: fix uninitialised kfifo31İzleyin
- CVE-2024-2702220 gün araylafork: defer linking file vma until vma is fully initialized31İzleyin
- CVE-2024-50143170 gün araylaudf: fix uninit-value use in udf_get_fileshortad31İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-908 · Use of Uninitialized ResourceCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0a720d0259ad3521ec6c9e4199f9f6fc75bac77a
- git.kernel.org/stable/c/352887b3edd007cf9b0abc30fe9d98622acd859b
- git.kernel.org/stable/c/3a2653828ffc6101aef80bf58d5b77484239f779
- git.kernel.org/stable/c/7b3ba18703a63f6fd487183b9262b08e5632da1b
- git.kernel.org/stable/c/900a4418e3f66a32db6baaf23f92b99c20ae6535
- git.kernel.org/stable/c/9a3f9054a5227d7567cba1fb821df48ccecad10c
- git.kernel.org/stable/c/cbdcdf42d15dac74c7287679fb2a9d955f8feb1f
- git.kernel.org/stable/c/f980e9a57dfb9530f1f4ee41a2420f2a256d7b29
- git.kernel.org/stable/c/ff5cb6a4f0c6d7fbdc84858323fb4b7af32cfd79
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.