scsi: qla4xxx: Add length check when parsing nlattrs
In the Linux kernel, the following vulnerability has been resolved: scsi: qla4xxx: Add length check when parsing nlattrs There are three places that qla4xxx parses nlattrs: - qla4xxx_set_chap_entry() - qla4xxx_iface_set_param() - qla4xxx_sysfs_ddb_set_param() and each of them directly converts the nlattr to specific pointer of structure without length checking. This could be dangerous as those attributes are not validated and a malformed nlattr (e.g., length 0) could result in an OOB read that leaks heap dirty data. Add the nla_len check before accessing the nlattr data and return EINVAL if the length check fails.
- Yayın
- 1 Eki 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 4. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel3.2 ve sonrası · 4.14.326 öncesi
- linux linux kernel4.15 ve sonrası · 4.19.295 öncesi
- linux linux kernel4.20 ve sonrası · 5.4.257 öncesi
- linux linux kernel5.5 ve sonrası · 5.10.195 öncesi
- linux linux kernel5.11 ve sonrası · 5.15.132 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.53 öncesi
- linux linux kernel6.2 ve sonrası · 6.4.16 öncesi
- linux linux kernel6.5 ve sonrası · 6.5.3 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.2etkilenir
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · cfa6a1a79ed6d336fac7a5d87eb5471e4401829f öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 5925e224cc6edfef57b20447f18323208461309b öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 47f3be62eab50b8cd7e1ae5fc2c4dae687497c34 öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 6d65079c69dc1feb817ed71f5bd15e83a7d6832d öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · f61fc650c47849637fa1771a31a11674c824138a öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 25feffb3fbd51ae81d92c65cebc0e932663828b3 öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 4ed21975311247bb84e82298eeb359ec0a0fa84d öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · b018c0440b871d8b001c996e95fa4538bd292de6 öncesietkilenir · git
- 00c31889f7513e9ffa6b2b4de8ad6d7f59a61c80 ve sonrası · 47cd3770e31df942e2bb925a9a855c79ed0662eb öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.55-1 öncesi | 6.1.55-1 |
| Debian:13 | linux | 6.5.3-1 öncesi | 6.5.3-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 25feffb3fbd51ae81d92c65cebc0e932663828b3 | Üretici (CNA) |
| Linux Linux | 47cd3770e31df942e2bb925a9a855c79ed0662eb | Üretici (CNA) |
| Linux Linux | 47f3be62eab50b8cd7e1ae5fc2c4dae687497c34 | Üretici (CNA) |
| Linux Linux | 4ed21975311247bb84e82298eeb359ec0a0fa84d | Üretici (CNA) |
| Linux Linux | 5925e224cc6edfef57b20447f18323208461309b | Üretici (CNA) |
| Linux Linux | 6d65079c69dc1feb817ed71f5bd15e83a7d6832d | Üretici (CNA) |
| Linux Linux | b018c0440b871d8b001c996e95fa4538bd292de6 | Üretici (CNA) |
| Linux Linux | cfa6a1a79ed6d336fac7a5d87eb5471e4401829f | Üretici (CNA) |
| Linux Linux | f61fc650c47849637fa1771a31a11674c824138a | Üretici (CNA) |
| debian:linux | 6.1.55-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
—
CVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/25feffb3fbd51ae81d92c65cebc0e932663828b3
- git.kernel.org/stable/c/47cd3770e31df942e2bb925a9a855c79ed0662eb
- git.kernel.org/stable/c/47f3be62eab50b8cd7e1ae5fc2c4dae687497c34
- git.kernel.org/stable/c/4ed21975311247bb84e82298eeb359ec0a0fa84d
- git.kernel.org/stable/c/5925e224cc6edfef57b20447f18323208461309b
- git.kernel.org/stable/c/6d65079c69dc1feb817ed71f5bd15e83a7d6832d
- git.kernel.org/stable/c/b018c0440b871d8b001c996e95fa4538bd292de6
- git.kernel.org/stable/c/cfa6a1a79ed6d336fac7a5d87eb5471e4401829f
- git.kernel.org/stable/c/f61fc650c47849637fa1771a31a11674c824138a
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.