mlxbf_gige: call request_irq() after NAPI initialized
In the Linux kernel, the following vulnerability has been resolved: mlxbf_gige: call request_irq() after NAPI initialized The mlxbf_gige driver encounters a NULL pointer exception in mlxbf_gige_open() when kdump is enabled. The sequence to reproduce the exception is as follows: a) enable kdump b) trigger kdump via "echo c > /proc/sysrq-trigger" c) kdump kernel executes d) kdump kernel loads mlxbf_gige module e) the mlxbf_gige module runs its open() as the the "oob_net0" interface is brought up f) mlxbf_gige module will experience an exception during its open(), something like: Unable to handle kernel NULL pointer dereference at virtual address 0000000000000000 Mem abort info: ESR = 0x0000000086000004 EC = 0x21: IABT (current EL), IL = 32 bits SET = 0, FnV = 0 EA = 0, S1PTW = 0 FSC = 0x04: level 0 translation fault user pgtable: 4k pages, 48-bit VAs, pgdp=00000000e29a4000 [0000000000000000] pgd=0000000000000000, p4d=0000000000000000 Internal error: Oops: 0000000086000004 [#1] SMP CPU: 0 PID: 812 Comm: NetworkManager Tainted: G OE 5.15.0-1035-bluefield #37-Ubuntu Hardware name: https://www.mellanox.com BlueField-3 SmartNIC Main Card/BlueField-3 SmartNIC Main Card, BIOS 4.6.0.13024 Jan 19 2024 pstate: 80400009 (Nzcv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : 0x0 lr : __napi_poll+0x40/0x230 sp : ffff800008003e00 x29: ffff800008003e00 x28: 0000000000000000 x27: 00000000ffffffff x26: ffff000066027238 x25: ffff00007cedec00 x24: ffff800008003ec8 x23: 000000000000012c x22: ffff800008003eb7 x21: 0000000000000000 x20: 0000000000000001 x19: ffff000066027238 x18: 0000000000000000 x17: ffff578fcb450000 x16: ffffa870b083c7c0 x15: 0000aaab010441d0 x14: 0000000000000001 x13: 00726f7272655f65 x12: 6769675f6662786c x11: 0000000000000000 x10: 0000000000000000 x9 : ffffa870b0842398 x8 : 0000000000000004 x7 : fe5a48b9069706ea x6 : 17fdb11fc84ae0d2 x5 : d94a82549d594f35 x4 : 0000000000000000 x3 : 0000000000400100 x2 : 0000000000000000 x1 : 0000000000000000 x0 : ffff000066027238 Call trace: 0x0 net_rx_action+0x178/0x360 __do_softirq+0x15c/0x428 __irq_exit_rcu+0xac/0xec irq_exit+0x18/0x2c handle_domain_irq+0x6c/0xa0 gic_handle_irq+0xec/0x1b0 call_on_irq_stack+0x20/0x2c do_interrupt_handler+0x5c/0x70 el1_interrupt+0x30/0x50 el1h_64_irq_handler+0x18/0x2c el1h_64_irq+0x7c/0x80 __setup_irq+0x4c0/0x950 request_threaded_irq+0xf4/0x1bc mlxbf_gige_request_irqs+0x68/0x110 [mlxbf_gige] mlxbf_gige_open+0x5c/0x170 [mlxbf_gige] __dev_open+0x100/0x220 __dev_change_flags+0x16c/0x1f0 dev_change_flags+0x2c/0x70 do_setlink+0x220/0xa40 __rtnl_newlink+0x56c/0x8a0 rtnl_newlink+0x58/0x84 rtnetlink_rcv_msg+0x138/0x3c4 netlink_rcv_skb+0x64/0x130 rtnetlink_rcv+0x20/0x30 netlink_unicast+0x2ec/0x360 netlink_sendmsg+0x278/0x490 __sock_sendmsg+0x5c/0x6c ____sys_sendmsg+0x290/0x2d4 ___sys_sendmsg+0x84/0xd0 __sys_sendmsg+0x70/0xd0 __arm64_sys_sendmsg+0x2c/0x40 invoke_syscall+0x78/0x100 el0_svc_common.constprop.0+0x54/0x184 do_el0_svc+0x30/0xac el0_svc+0x48/0x160 el0t_64_sync_handler+0xa4/0x12c el0t_64_sync+0x1a4/0x1a8 Code: bad PC value ---[ end trace 7d1c3f3bf9d81885 ]--- Kernel panic - not syncing: Oops: Fatal exception in interrupt Kernel Offset: 0x2870a7a00000 from 0xffff800008000000 PHYS_OFFSET: 0x80000000 CPU features: 0x0,000005c1,a3332a5a Memory Limit: none ---[ end Kernel panic - not syncing: Oops: Fatal exception in interrupt ]--- The exception happens because there is a pending RX interrupt before the call to request_irq(RX IRQ) executes. Then, the RX IRQ handler fires immediately after this request_irq() completes. The ---truncated---
- Yayın
- 19 May 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 13. yüzdelik
- CWE
- CWE-476
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel5.14 ve sonrası · 5.15.154 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.85 öncesi
- linux linux kernel6.2 ve sonrası · 6.6.26 öncesi
- linux linux kernel6.7 ve sonrası · 6.8.5 öncesi
- linux linux kernel6.9
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.14etkilenir
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · a583117668ddb86e98f2e11c7caa3db0e6df52a3 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 24444af5ddf729376b90db0f135fa19973cb5dab öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 867a2f598af6a645c865d1101b58c5e070c6dd9e öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · 8feb1652afe9c5d019059a55c90f70690dce0f52 öncesietkilenir · git
- f92e1869d74e1acc6551256eb084a1c14a054e19 ve sonrası · f7442a634ac06b953fc1f7418f307b25acd4cfbc öncesietkilenir · git
- 5.14 öncesietkilenmez · semver
- 5.15.154 ve sonrası · 5.15.* dahil öncesietkilenmez · semver
- 6.1.85 ve sonrası · 6.1.* dahil öncesietkilenmez · semver
- 6.6.26 ve sonrası · 6.6.* dahil öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| AlmaLinux:9 | bpftool | 7.3.0-427.28.1.el9_4 öncesi | 7.3.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-extra | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-extra | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-abi-stablelists | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-cross-headers | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-core | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel-matched | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
| AlmaLinux:9 | kernel-debug-modules | 5.14.0-427.28.1.el9_4 öncesi | 5.14.0-427.28.1.el9_4 |
+96
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 24444af5ddf729376b90db0f135fa19973cb5dab | Üretici (CNA) |
| Linux Linux | 867a2f598af6a645c865d1101b58c5e070c6dd9e | Üretici (CNA) |
| Linux Linux | 8feb1652afe9c5d019059a55c90f70690dce0f52 | Üretici (CNA) |
| Linux Linux | a583117668ddb86e98f2e11c7caa3db0e6df52a3 | Üretici (CNA) |
| Linux Linux | f7442a634ac06b953fc1f7418f307b25acd4cfbc | Üretici (CNA) |
| almalinux:bpftool | 7.3.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-devel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-devel-matched | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules-core | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-debug-modules-extra | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| almalinux:kernel-64k-devel | 5.14.0-427.28.1.el9_4 · AlmaLinux:9 | Paket deposu (OSV) |
| debian:linux | 6.1.85-1 · Debian:12 | Paket deposu (OSV) |
| red hat:bpftool-debuginfo | 0:7.3.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-devel | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-devel-matched | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debuginfo | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
| red hat:kernel-debuginfo-common-aarch64 | 0:5.14.0-427.28.1.el9_4 · Red Hat:enterprise_linux:9::appstream | Paket deposu (OSV) |
+1
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-24-0506 · 20 May 2024(Linux Kernel Güncellemesi)
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-476 · NULL Pointer DereferenceCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/24444af5ddf729376b90db0f135fa19973cb5dab
- git.kernel.org/stable/c/867a2f598af6a645c865d1101b58c5e070c6dd9e
- git.kernel.org/stable/c/8feb1652afe9c5d019059a55c90f70690dce0f52
- git.kernel.org/stable/c/a583117668ddb86e98f2e11c7caa3db0e6df52a3
- git.kernel.org/stable/c/f7442a634ac06b953fc1f7418f307b25acd4cfbc
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.