İçeriğe atla
Noroxi
CVE-2024-26636· NVD / CVE Programı· CNA Linux

llc: make llc_ui_sendmsg() more robust against bonding changes

In the Linux kernel, the following vulnerability has been resolved: llc: make llc_ui_sendmsg() more robust against bonding changes syzbot was able to trick llc_ui_sendmsg(), allocating an skb with no headroom, but subsequently trying to push 14 bytes of Ethernet header [1] Like some others, llc_ui_sendmsg() releases the socket lock before calling sock_alloc_send_skb(). Then it acquires it again, but does not redo all the sanity checks that were performed. This fix: - Uses LL_RESERVED_SPACE() to reserve space. - Check all conditions again after socket lock is held again. - Do not account Ethernet header for mtu limitation. [1] skbuff: skb_under_panic: text:ffff800088baa334 len:1514 put:14 head:ffff0000c9c37000 data:ffff0000c9c36ff2 tail:0x5dc end:0x6c0 dev:bond0 kernel BUG at net/core/skbuff.c:193 ! Internal error: Oops - BUG: 00000000f2000800 [#1] PREEMPT SMP Modules linked in: CPU: 0 PID: 6875 Comm: syz-executor.0 Not tainted 6.7.0-rc8-syzkaller-00101-g0802e17d9aca-dirty #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 11/17/2023 pstate: 60400005 (nZCv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : skb_panic net/core/skbuff.c:189 [inline] pc : skb_under_panic+0x13c/0x140 net/core/skbuff.c:203 lr : skb_panic net/core/skbuff.c:189 [inline] lr : skb_under_panic+0x13c/0x140 net/core/skbuff.c:203 sp : ffff800096f97000 x29: ffff800096f97010 x28: ffff80008cc8d668 x27: dfff800000000000 x26: ffff0000cb970c90 x25: 00000000000005dc x24: ffff0000c9c36ff2 x23: ffff0000c9c37000 x22: 00000000000005ea x21: 00000000000006c0 x20: 000000000000000e x19: ffff800088baa334 x18: 1fffe000368261ce x17: ffff80008e4ed000 x16: ffff80008a8310f8 x15: 0000000000000001 x14: 1ffff00012df2d58 x13: 0000000000000000 x12: 0000000000000000 x11: 0000000000000001 x10: 0000000000ff0100 x9 : e28a51f1087e8400 x8 : e28a51f1087e8400 x7 : ffff80008028f8d0 x6 : 0000000000000000 x5 : 0000000000000001 x4 : 0000000000000001 x3 : ffff800082b78714 x2 : 0000000000000001 x1 : 0000000100000000 x0 : 0000000000000089 Call trace: skb_panic net/core/skbuff.c:189 [inline] skb_under_panic+0x13c/0x140 net/core/skbuff.c:203 skb_push+0xf0/0x108 net/core/skbuff.c:2451 eth_header+0x44/0x1f8 net/ethernet/eth.c:83 dev_hard_header include/linux/netdevice.h:3188 [inline] llc_mac_hdr_init+0x110/0x17c net/llc/llc_output.c:33 llc_sap_action_send_xid_c+0x170/0x344 net/llc/llc_s_ac.c:85 llc_exec_sap_trans_actions net/llc/llc_sap.c:153 [inline] llc_sap_next_state net/llc/llc_sap.c:182 [inline] llc_sap_state_process+0x1ec/0x774 net/llc/llc_sap.c:209 llc_build_and_send_xid_pkt+0x12c/0x1c0 net/llc/llc_sap.c:270 llc_ui_sendmsg+0x7bc/0xb1c net/llc/af_llc.c:997 sock_sendmsg_nosec net/socket.c:730 [inline] __sock_sendmsg net/socket.c:745 [inline] sock_sendmsg+0x194/0x274 net/socket.c:767 splice_to_socket+0x7cc/0xd58 fs/splice.c:881 do_splice_from fs/splice.c:933 [inline] direct_splice_actor+0xe4/0x1c0 fs/splice.c:1142 splice_direct_to_actor+0x2a0/0x7e4 fs/splice.c:1088 do_splice_direct+0x20c/0x348 fs/splice.c:1194 do_sendfile+0x4bc/0xc70 fs/read_write.c:1254 __do_sys_sendfile64 fs/read_write.c:1322 [inline] __se_sys_sendfile64 fs/read_write.c:1308 [inline] __arm64_sys_sendfile64+0x160/0x3b4 fs/read_write.c:1308 __invoke_syscall arch/arm64/kernel/syscall.c:37 [inline] invoke_syscall+0x98/0x2b8 arch/arm64/kernel/syscall.c:51 el0_svc_common+0x130/0x23c arch/arm64/kernel/syscall.c:136 do_el0_svc+0x48/0x58 arch/arm64/kernel/syscall.c:155 el0_svc+0x54/0x158 arch/arm64/kernel/entry-common.c:678 el0t_64_sync_handler+0x84/0xfc arch/arm64/kernel/entry-common.c:696 el0t_64_sync+0x190/0x194 arch/arm64/kernel/entry.S:595 Code: aa1803e6 aa1903e7 a90023f5 94792f6a (d4210000)

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
18 Mar 2024
Güncelleme
17 Haz 2026
EPSS
%0,2 · 14. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel
debiandebian linux

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • debian debian linux10.0
  • linux linux kernel4.20 ve sonrası · 5.4.269 öncesi
  • linux linux kernel5.5 ve sonrası · 5.10.210 öncesi
  • linux linux kernel5.11 ve sonrası · 5.15.149 öncesi
  • linux linux kernel2.6.12 ve sonrası · 4.19.307 öncesi
  • linux linux kernel6.2 ve sonrası · 6.6.15 öncesi
  • linux linux kernel6.7 ve sonrası · 6.7.3 öncesi
  • linux linux kernel5.16 ve sonrası · 6.1.76 öncesi
  • linux linux kernel6.8

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 2.6.12etkilenir
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · 84e9d10419f6f4f3f3cd8f9aaf44a48719aa4b1b öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · b643d0defcbacd7fe548bc65c3e4e6f17dc5eb2d öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · 04f2a74b562f3a7498be0399309669f342793d8c öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · c22044270da68881074fda81a7d34812726cb249 öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · 6d53b813ff8b177f86f149c2f744442681f720e4 öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · cafd3ad3fe03ef4d6632747be9ee15dc0029db4b öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · c451c008f563d56d5e676c9dcafae565fcad84bb öncesietkilenir · git
    • 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ve sonrası · dad555c816a50c6a6a8a86be1f9177673918c647 öncesietkilenir · git
    • 2.6.12 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.76-1 öncesi6.1.76-1
Debian:13linux6.6.15-1 öncesi6.6.15-1
openSUSE:Leap 15.6dtb-aarch646.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
openSUSE:Leap 15.6kernel-debug6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
openSUSE:Leap 15.6kernel-kvmsmall6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
openSUSE:Leap 15.6kernel-obs-qa6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-livepatch-SLE15-SP6_Update_31-150600.13.3.1 öncesi1-150600.13.3.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-livepatch-SLE15-SP6_Update_31-150600.13.3.1 öncesi1-150600.13.3.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-64kb6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-64kb6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-default6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-default6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-default-base6.4.0-150600.23.17.1.150600.12.6.2 öncesi6.4.0-150600.23.17.1.150600.12.6.2
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-default-base6.4.0-150600.23.17.1.150600.12.6.2 öncesi6.4.0-150600.23.17.1.150600.12.6.2
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-source6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-source6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-zfcpdump6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Basesystem 15 SP6kernel-zfcpdump6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-docs6.4.0-150600.23.17.3 öncesi6.4.0-150600.23.17.3
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-docs6.4.0-150600.23.17.3 öncesi6.4.0-150600.23.17.3
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-obs-build6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-obs-build6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-syms6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1
SUSE:Linux Enterprise Module for Development Tools 15 SP6kernel-syms6.4.0-150600.23.17.1 öncesi6.4.0-150600.23.17.1

+4

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux04f2a74b562f3a7498be0399309669f342793d8cÜretici (CNA)
Linux Linux6d53b813ff8b177f86f149c2f744442681f720e4Üretici (CNA)
Linux Linux84e9d10419f6f4f3f3cd8f9aaf44a48719aa4b1bÜretici (CNA)
Linux Linuxb643d0defcbacd7fe548bc65c3e4e6f17dc5eb2dÜretici (CNA)
Linux Linuxc22044270da68881074fda81a7d34812726cb249Üretici (CNA)
Linux Linuxc451c008f563d56d5e676c9dcafae565fcad84bbÜretici (CNA)
Linux Linuxcafd3ad3fe03ef4d6632747be9ee15dc0029db4bÜretici (CNA)
Linux Linuxdad555c816a50c6a6a8a86be1f9177673918c647Üretici (CNA)
debian:linux6.1.76-1 · Debian:12Paket deposu (OSV)
opensuse:dtb-aarch646.4.0-150600.23.17.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-64kb6.4.0-150600.23.17.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-debug6.4.0-150600.23.17.1 · openSUSE:Leap 15.6Paket deposu (OSV)
suse:kernel-64kb6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP6Paket deposu (OSV)
suse:kernel-default6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP6Paket deposu (OSV)
suse:kernel-default-base6.4.0-150600.23.17.1.150600.12.6.2 · SUSE:Linux Enterprise Module for Basesystem 15 SP6Paket deposu (OSV)
suse:kernel-docs6.4.0-150600.23.17.3 · SUSE:Linux Enterprise Module for Development Tools 15 SP6Paket deposu (OSV)
suse:kernel-livepatch-SLE15-SP6_Update_31-150600.13.3.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-obs-build6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Development Tools 15 SP6Paket deposu (OSV)
suse:kernel-rt4.12.14-10.194.1 · SUSE:Linux Enterprise Real Time 12 SP5Paket deposu (OSV)
suse:kernel-rt_debug4.12.14-10.194.1 · SUSE:Linux Enterprise Real Time 12 SP5Paket deposu (OSV)
suse:kernel-source6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP6Paket deposu (OSV)
suse:kernel-source-rt4.12.14-10.194.1 · SUSE:Linux Enterprise Real Time 12 SP5Paket deposu (OSV)
suse:kernel-syms6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Development Tools 15 SP6Paket deposu (OSV)
suse:kernel-syms-rt4.12.14-10.194.1 · SUSE:Linux Enterprise Real Time 12 SP5Paket deposu (OSV)
suse:kernel-zfcpdump6.4.0-150600.23.17.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP6Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)

Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.

Tüm ulusal bildirimler →

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar