tipc: Change nla_policy for bearer-related names to NLA_NUL_STRING
In the Linux kernel, the following vulnerability has been resolved: tipc: Change nla_policy for bearer-related names to NLA_NUL_STRING syzbot reported the following uninit-value access issue [1]: ===================================================== BUG: KMSAN: uninit-value in strlen lib/string.c:418 [inline] BUG: KMSAN: uninit-value in strstr+0xb8/0x2f0 lib/string.c:756 strlen lib/string.c:418 [inline] strstr+0xb8/0x2f0 lib/string.c:756 tipc_nl_node_reset_link_stats+0x3ea/0xb50 net/tipc/node.c:2595 genl_family_rcv_msg_doit net/netlink/genetlink.c:971 [inline] genl_family_rcv_msg net/netlink/genetlink.c:1051 [inline] genl_rcv_msg+0x11ec/0x1290 net/netlink/genetlink.c:1066 netlink_rcv_skb+0x371/0x650 net/netlink/af_netlink.c:2545 genl_rcv+0x40/0x60 net/netlink/genetlink.c:1075 netlink_unicast_kernel net/netlink/af_netlink.c:1342 [inline] netlink_unicast+0xf47/0x1250 net/netlink/af_netlink.c:1368 netlink_sendmsg+0x1238/0x13d0 net/netlink/af_netlink.c:1910 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2595 __sys_sendmsg net/socket.c:2624 [inline] __do_sys_sendmsg net/socket.c:2633 [inline] __se_sys_sendmsg net/socket.c:2631 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2631 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x41/0xc0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd Uninit was created at: slab_post_alloc_hook+0x12f/0xb70 mm/slab.h:767 slab_alloc_node mm/slub.c:3478 [inline] kmem_cache_alloc_node+0x577/0xa80 mm/slub.c:3523 kmalloc_reserve+0x13d/0x4a0 net/core/skbuff.c:559 __alloc_skb+0x318/0x740 net/core/skbuff.c:650 alloc_skb include/linux/skbuff.h:1286 [inline] netlink_alloc_large_skb net/netlink/af_netlink.c:1214 [inline] netlink_sendmsg+0xb34/0x13d0 net/netlink/af_netlink.c:1885 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2595 __sys_sendmsg net/socket.c:2624 [inline] __do_sys_sendmsg net/socket.c:2633 [inline] __se_sys_sendmsg net/socket.c:2631 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2631 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x41/0xc0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd TIPC bearer-related names including link names must be null-terminated strings. If a link name which is not null-terminated is passed through netlink, strstr() and similar functions can cause buffer overrun. This causes the above issue. This patch changes the nla_policy for bearer-related names from NLA_STRING to NLA_NUL_STRING. This resolves the issue by ensuring that only null-terminated strings are accepted as bearer-related names. syzbot reported similar uninit-value issue related to bearer names [2]. The root cause of this issue is that a non-null-terminated bearer name was passed. This patch also resolved this issue.
- Yayın
- 21 May 2024
- Güncelleme
- 5 Ağu 2026
- EPSS
- %0,3 · 17. yüzdelik
- CWE
- CWE-908
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- 5,5
- CNA · Linux
- 7,1
- 1,6 puan fark
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel3.19 ve sonrası · 4.14.330 öncesi
- linux linux kernel4.15 ve sonrası · 4.19.299 öncesi
- linux linux kernel4.20 ve sonrası · 5.4.261 öncesi
- linux linux kernel5.5 ve sonrası · 5.10.201 öncesi
- linux linux kernel5.11 ve sonrası · 5.15.139 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.63 öncesi
- linux linux kernel6.2 ve sonrası · 6.5.12 öncesi
- linux linux kernel6.6 ve sonrası · 6.6.2 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.19etkilenir
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 6744008c354bca2e4686a5b6056ee6b535d9f67d öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 2426425d686b43adbc4f2f4a367b494f06f159d6 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 2199260c42e6fbc5af8adae3bf78e623407c91b0 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · b33d130f07f1decd756b849ab03c23d11d4dd294 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 3907b89cd17fcc23e9a80789c36856f00ece0ba8 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 4c731e98fe4d678e87ba3e4d45d3cf0a5a193dc4 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · abc1582119e8c4af14cedb0db6541fd603f45a04 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 560992f41c0cea44b7603bc9e6c73bffbf6b5709 öncesietkilenir · git
- 0655f6a8635b1b66f2434d5556b1044c14b1ccaf ve sonrası · 19b3f72a41a8751e26bffc093bb7e1cef29ad579 öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| AlmaLinux:8 | bpftool | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-abi-stablelists | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-core | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-cross-headers | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-debug | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-debug-core | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-debug-devel | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-debug-modules | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-debug-modules-extra | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-devel | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-doc | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-headers | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-modules | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-modules-extra | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-tools | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-tools-libs | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-tools-libs-devel | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-zfcpdump | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-zfcpdump-core | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-zfcpdump-devel | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-zfcpdump-modules | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | kernel-zfcpdump-modules-extra | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
| AlmaLinux:8 | perf | 4.18.0-553.16.1.el8_10 öncesi | 4.18.0-553.16.1.el8_10 |
+3
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 19b3f72a41a8751e26bffc093bb7e1cef29ad579 | Üretici (CNA) |
| Linux Linux | 2199260c42e6fbc5af8adae3bf78e623407c91b0 | Üretici (CNA) |
| Linux Linux | 2426425d686b43adbc4f2f4a367b494f06f159d6 | Üretici (CNA) |
| Linux Linux | 3907b89cd17fcc23e9a80789c36856f00ece0ba8 | Üretici (CNA) |
| Linux Linux | 4c731e98fe4d678e87ba3e4d45d3cf0a5a193dc4 | Üretici (CNA) |
| Linux Linux | 560992f41c0cea44b7603bc9e6c73bffbf6b5709 | Üretici (CNA) |
| Linux Linux | 6744008c354bca2e4686a5b6056ee6b535d9f67d | Üretici (CNA) |
| Linux Linux | abc1582119e8c4af14cedb0db6541fd603f45a04 | Üretici (CNA) |
| Linux Linux | b33d130f07f1decd756b849ab03c23d11d4dd294 | Üretici (CNA) |
| almalinux:bpftool | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-abi-stablelists | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-core | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-cross-headers | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-debug | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-debug-core | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-debug-devel | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-debug-modules | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-debug-modules-extra | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-devel | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:kernel-doc | 4.18.0-553.16.1.el8_10 · AlmaLinux:8 | Paket deposu (OSV) |
| debian:linux | 6.1.64-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2024-50302181 gün araylaHID: core: zero-initialize the report bufferKEV52Planlayın
- CVE-2024-47685153 gün araylanetfilter: nf_reject_ipv6: fix nf_reject_ip6_tcphdr_put()36İzleyin
- CVE-2021-475533 gün araylasched/scs: Reset task stack state in bringup_cpu()31İzleyin
- CVE-2024-368989 gün araylagpiolib: cdev: fix uninitialised kfifo31İzleyin
- CVE-2024-2702220 gün araylafork: defer linking file vma until vma is fully initialized31İzleyin
- CVE-2024-50143170 gün araylaudf: fix uninit-value use in udf_get_fileshortad31İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-908 · Use of Uninitialized ResourceCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/19b3f72a41a8751e26bffc093bb7e1cef29ad579
- git.kernel.org/stable/c/2199260c42e6fbc5af8adae3bf78e623407c91b0
- git.kernel.org/stable/c/2426425d686b43adbc4f2f4a367b494f06f159d6
- git.kernel.org/stable/c/3907b89cd17fcc23e9a80789c36856f00ece0ba8
- git.kernel.org/stable/c/4c731e98fe4d678e87ba3e4d45d3cf0a5a193dc4
- git.kernel.org/stable/c/560992f41c0cea44b7603bc9e6c73bffbf6b5709
- git.kernel.org/stable/c/6744008c354bca2e4686a5b6056ee6b535d9f67d
- git.kernel.org/stable/c/abc1582119e8c4af14cedb0db6541fd603f45a04
- git.kernel.org/stable/c/b33d130f07f1decd756b849ab03c23d11d4dd294
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.