İçeriğe atla
Noroxi
CVE-2024-42272· NVD / CVE Programı· CNA Linux

sched: act_ct: take care of padding in struct zones_ht_key

In the Linux kernel, the following vulnerability has been resolved: sched: act_ct: take care of padding in struct zones_ht_key Blamed commit increased lookup key size from 2 bytes to 16 bytes, because zones_ht_key got a struct net pointer. Make sure rhashtable_lookup() is not using the padding bytes which are not initialized. BUG: KMSAN: uninit-value in rht_ptr_rcu include/linux/rhashtable.h:376 [inline] BUG: KMSAN: uninit-value in __rhashtable_lookup include/linux/rhashtable.h:607 [inline] BUG: KMSAN: uninit-value in rhashtable_lookup include/linux/rhashtable.h:646 [inline] BUG: KMSAN: uninit-value in rhashtable_lookup_fast include/linux/rhashtable.h:672 [inline] BUG: KMSAN: uninit-value in tcf_ct_flow_table_get+0x611/0x2260 net/sched/act_ct.c:329 rht_ptr_rcu include/linux/rhashtable.h:376 [inline] __rhashtable_lookup include/linux/rhashtable.h:607 [inline] rhashtable_lookup include/linux/rhashtable.h:646 [inline] rhashtable_lookup_fast include/linux/rhashtable.h:672 [inline] tcf_ct_flow_table_get+0x611/0x2260 net/sched/act_ct.c:329 tcf_ct_init+0xa67/0x2890 net/sched/act_ct.c:1408 tcf_action_init_1+0x6cc/0xb30 net/sched/act_api.c:1425 tcf_action_init+0x458/0xf00 net/sched/act_api.c:1488 tcf_action_add net/sched/act_api.c:2061 [inline] tc_ctl_action+0x4be/0x19d0 net/sched/act_api.c:2118 rtnetlink_rcv_msg+0x12fc/0x1410 net/core/rtnetlink.c:6647 netlink_rcv_skb+0x375/0x650 net/netlink/af_netlink.c:2550 rtnetlink_rcv+0x34/0x40 net/core/rtnetlink.c:6665 netlink_unicast_kernel net/netlink/af_netlink.c:1331 [inline] netlink_unicast+0xf52/0x1260 net/netlink/af_netlink.c:1357 netlink_sendmsg+0x10da/0x11e0 net/netlink/af_netlink.c:1901 sock_sendmsg_nosec net/socket.c:730 [inline] __sock_sendmsg+0x30f/0x380 net/socket.c:745 ____sys_sendmsg+0x877/0xb60 net/socket.c:2597 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2651 __sys_sendmsg net/socket.c:2680 [inline] __do_sys_sendmsg net/socket.c:2689 [inline] __se_sys_sendmsg net/socket.c:2687 [inline] __x64_sys_sendmsg+0x307/0x4a0 net/socket.c:2687 x64_sys_call+0x2dd6/0x3c10 arch/x86/include/generated/asm/syscalls_64.h:47 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xcd/0x1e0 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x77/0x7f Local variable key created at: tcf_ct_flow_table_get+0x4a/0x2260 net/sched/act_ct.c:324 tcf_ct_init+0xa67/0x2890 net/sched/act_ct.c:1408

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
17 Ağu 2024
Güncelleme
5 Ağu 2026
EPSS
%0,2 · 14. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

CNA ile NVD puanı

NVD
5,5
CNA · Linux
7,8
2,3 puan fark

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel5.10.221 ve sonrası · 5.10.224 öncesi
  • linux linux kernel5.15.162 ve sonrası · 5.15.165 öncesi
  • linux linux kernel6.1.96 ve sonrası · 6.1.104 öncesi
  • linux linux kernel6.6.36 ve sonrası · 6.6.45 öncesi
  • linux linux kernel6.9.7 ve sonrası · 6.10 öncesi
  • linux linux kernel6.10 ve sonrası · 6.10.4 öncesi
  • linux linux kernel6.11

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • b4382b854975ae96fbfcc83a1d79b5c063c1aaa8, 6.10etkilenir
    • 03f625505e27f709390a86c9b78d3707f4c23df8 ve sonrası · 7c03ab555eb1ba26c77fd7c25bdf44a0ac23edee öncesietkilenir · git
    • aa1f81fe3a059bc984b230b5352ab89d06aa3c7b ve sonrası · 3ddefcb8f75e312535e2e7d5fef9932019ba60f2 öncesietkilenir · git
    • 2f82f75f843445daa81e8b2a76774b1348033ce6 ve sonrası · d06daf0ad645d9225a3ff6958dd82e1f3988fa64 öncesietkilenir · git
    • 9126fd82e9edc7b4796f756e4b258d34f17e5e4a ve sonrası · d7cc186d0973afce0e1237c37f7512c01981fb79 öncesietkilenir · git
    • 88c67aeb14070bab61d3dd8be96c8b42ebcaf53a ve sonrası · 3a5b68869dbe14f1157c6a24ac71923db060eeab öncesietkilenir · git
    • 88c67aeb14070bab61d3dd8be96c8b42ebcaf53a ve sonrası · 2191a54f63225b548fd8346be3611c3219a24738 öncesietkilenir · git
    • 5.10.221 ve sonrası · 5.10.224 öncesietkilenir · semver
    • 5.15.162 ve sonrası · 5.15.165 öncesietkilenir · semver
    • 6.1.96 ve sonrası · 6.1.104 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
AlmaLinux:9bpftool7.3.0-427.40.1.el9_4 öncesi7.3.0-427.40.1.el9_4
AlmaLinux:9kernel5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-devel5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-devel-matched5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-modules5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-modules-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-debug-modules-extra5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-devel5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-devel-matched5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-modules5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-modules-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-64k-modules-extra5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-abi-stablelists5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-cross-headers5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-debug5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-debug-core5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-debug-devel5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-debug-devel-matched5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4
AlmaLinux:9kernel-debug-modules5.14.0-427.40.1.el9_4 öncesi5.14.0-427.40.1.el9_4

+96

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux2191a54f63225b548fd8346be3611c3219a24738Üretici (CNA)
Linux Linux3a5b68869dbe14f1157c6a24ac71923db060eeabÜretici (CNA)
Linux Linux3ddefcb8f75e312535e2e7d5fef9932019ba60f2Üretici (CNA)
Linux Linux5.10.224Üretici (CNA)
Linux Linux5.15.165Üretici (CNA)
Linux Linux6.1.104Üretici (CNA)
Linux Linux6.10Üretici (CNA)
Linux Linux6.6.45Üretici (CNA)
Linux Linux7c03ab555eb1ba26c77fd7c25bdf44a0ac23edeeÜretici (CNA)
Linux Linuxd06daf0ad645d9225a3ff6958dd82e1f3988fa64Üretici (CNA)
Linux Linuxd7cc186d0973afce0e1237c37f7512c01981fb79Üretici (CNA)
almalinux:bpftool7.3.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-core5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-core5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-devel5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-devel-matched5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules-core5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-debug-modules-extra5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
almalinux:kernel-64k-devel5.14.0-427.40.1.el9_4 · AlmaLinux:9Paket deposu (OSV)
debian:linux6.1.106-1 · Debian:12Paket deposu (OSV)
red hat:bpftool-debuginfo0:7.0.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-debuginfo0:5.14.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel0:5.14.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel-matched0:5.14.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debuginfo0:5.14.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-devel0:5.14.0-284.88.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)

+7

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

  • CVE-2024-5030293 gün araylaHID: core: zero-initialize the report bufferKEV
    52Planlayın
  • CVE-2024-4768565 gün araylanetfilter: nf_reject_ipv6: fix nf_reject_ip6_tcphdr_put()
    36İzleyin
  • CVE-2024-3689879 gün araylagpiolib: cdev: fix uninitialised kfifo
    31İzleyin
  • CVE-2024-5014382 gün araylaudf: fix uninit-value use in udf_get_fileshortad
    31İzleyin
  • CVE-2021-4755385 gün araylasched/scs: Reset task stack state in bringup_cpu()
    31İzleyin
  • CVE-2024-27022108 gün araylafork: defer linking file vma until vma is fully initialized
    31İzleyin

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar