net: relax socket state check at accept time.
In the Linux kernel, the following vulnerability has been resolved: net: relax socket state check at accept time. Christoph reported the following splat: WARNING: CPU: 1 PID: 772 at net/ipv4/af_inet.c:761 __inet_accept+0x1f4/0x4a0 Modules linked in: CPU: 1 PID: 772 Comm: syz-executor510 Not tainted 6.9.0-rc7-g7da7119fe22b #56 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.11.0-2.el7 04/01/2014 RIP: 0010:__inet_accept+0x1f4/0x4a0 net/ipv4/af_inet.c:759 Code: 04 38 84 c0 0f 85 87 00 00 00 41 c7 04 24 03 00 00 00 48 83 c4 10 5b 41 5c 41 5d 41 5e 41 5f 5d c3 cc cc cc cc e8 ec b7 da fd <0f> 0b e9 7f fe ff ff e8 e0 b7 da fd 0f 0b e9 fe fe ff ff 89 d9 80 RSP: 0018:ffffc90000c2fc58 EFLAGS: 00010293 RAX: ffffffff836bdd14 RBX: 0000000000000000 RCX: ffff888104668000 RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 RBP: dffffc0000000000 R08: ffffffff836bdb89 R09: fffff52000185f64 R10: dffffc0000000000 R11: fffff52000185f64 R12: dffffc0000000000 R13: 1ffff92000185f98 R14: ffff88810754d880 R15: ffff8881007b7800 FS: 000000001c772880(0000) GS:ffff88811b280000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007fb9fcf2e178 CR3: 00000001045d2002 CR4: 0000000000770ef0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 PKRU: 55555554 Call Trace: <TASK> inet_accept+0x138/0x1d0 net/ipv4/af_inet.c:786 do_accept+0x435/0x620 net/socket.c:1929 __sys_accept4_file net/socket.c:1969 [inline] __sys_accept4+0x9b/0x110 net/socket.c:1999 __do_sys_accept net/socket.c:2016 [inline] __se_sys_accept net/socket.c:2013 [inline] __x64_sys_accept+0x7d/0x90 net/socket.c:2013 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0x58/0x100 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x76/0x7e RIP: 0033:0x4315f9 Code: fd ff 48 81 c4 80 00 00 00 e9 f1 fe ff ff 0f 1f 00 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 0f 83 ab b4 fd ff c3 66 2e 0f 1f 84 00 00 00 00 RSP: 002b:00007ffdb26d9c78 EFLAGS: 00000246 ORIG_RAX: 000000000000002b RAX: ffffffffffffffda RBX: 0000000000400300 RCX: 00000000004315f9 RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000004 RBP: 00000000006e1018 R08: 0000000000400300 R09: 0000000000400300 R10: 0000000000400300 R11: 0000000000000246 R12: 0000000000000000 R13: 000000000040cdf0 R14: 000000000040ce80 R15: 0000000000000055 </TASK> The reproducer invokes shutdown() before entering the listener status. After commit 94062790aedb ("tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets"), the above causes the child to reach the accept syscall in FIN_WAIT1 status. Eric noted we can relax the existing assertion in __inet_accept()
- Yayın
- 21 Haz 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,3 · 21. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel4.19.314 ve sonrası · 4.19.319 öncesi
- linux linux kernel5.4.276 ve sonrası · 5.4.281 öncesi
- linux linux kernel5.10.217 ve sonrası · 5.10.223 öncesi
- linux linux kernel5.15.159 ve sonrası · 5.15.164 öncesi
- linux linux kernel6.1.91 ve sonrası · 6.1.93 öncesi
- linux linux kernel6.6.31 ve sonrası · 6.6.33 öncesi
- linux linux kernel6.8.10 ve sonrası · 6.9 öncesi
- linux linux kernel6.9.1 ve sonrası · 6.9.4 öncesi
- linux linux kernel6.9
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- cbf232ba11bc86a5281b4f00e1151349ef4d45cf, 6.9etkilenir
- 34e41a031fd7523bf1cd00a2adca2370aebea270 ve sonrası · 7de00adc9bd035d861ba4177848ca0bfa5ed1e04 öncesietkilenir · git
- ed5e279b69e007ce6c0fe82a5a534c1b19783214 ve sonrası · 59801e88c99f7c3f44a4d20af6ba6417aa359b5d öncesietkilenir · git
- 413c33b9f3bc36fdf719690a78824db9f88a9485 ve sonrası · 6e03006548c66b979f4e5e9fc797aac4dad82822 öncesietkilenir · git
- 2552c9d9440f8e7a2ed0660911ff00f25b90a0a4 ve sonrası · 21c14c556cccd0cb54b71ec5e901e64ba84c7165 öncesietkilenir · git
- 3fe4ef0568a48369b1891395d13ac593b1ba41b1 ve sonrası · c09ddc605893df542c6cf8dde6a57a93f7cf0adb öncesietkilenir · git
- f47d0d32fa94e815fdd78b8b88684873e67939f4 ve sonrası · 87bdc9f6f58b4417362d6932b49b828e319f97dc öncesietkilenir · git
- 94062790aedb505bdda209b10bea47b294d6394f ve sonrası · 5f9a04a94fd1894d7009055ab8e5832a0242dba3 öncesietkilenir · git
- 94062790aedb505bdda209b10bea47b294d6394f ve sonrası · 26afda78cda3da974fd4c287962c169e9462c495 öncesietkilenir · git
- 4.19.314 ve sonrası · 4.19.319 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:11 | linux | 5.10.223-1 öncesi | 5.10.223-1 |
| Debian:12 | linux | 6.1.94-1 öncesi | 6.1.94-1 |
| Debian:13 | linux | 6.9.7-1 öncesi | 6.9.7-1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kernel-default | 4.12.14-122.244.1 öncesi | 4.12.14-122.244.1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kgraft-patch-SLE12-SP5_Update_64 | 1-8.5.1 öncesi | 1-8.5.1 |
| SUSE:Linux Enterprise Live Patching 15 SP5 | kernel-livepatch-SLE15-SP5-RT_Update_23 | 1-150500.11.3.1 öncesi | 1-150500.11.3.1 |
| SUSE:Linux Enterprise Live Patching 15 SP5 | kernel-livepatch-SLE15-SP5-RT_Update_23 | 1-150500.11.3.1 öncesi | 1-150500.11.3.1 |
| SUSE:Linux Enterprise Live Patching 15 SP6 | kernel-livepatch-SLE15-SP6-RT_Update_6 | 1-150600.1.3.1 öncesi | 1-150600.1.3.1 |
| SUSE:Linux Enterprise Live Patching 15 SP6 | kernel-livepatch-SLE15-SP6-RT_Update_6 | 1-150600.1.3.1 öncesi | 1-150600.1.3.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-rt | 5.14.21-150500.13.79.1 öncesi | 5.14.21-150500.13.79.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-rt | 5.14.21-150500.13.79.1 öncesi | 5.14.21-150500.13.79.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source-rt | 5.14.21-150500.13.79.1 öncesi | 5.14.21-150500.13.79.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source-rt | 5.14.21-150500.13.79.1 öncesi | 5.14.21-150500.13.79.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-source-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-source-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-syms-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP5 | kernel-syms-azure | 5.14.21-150500.33.75.1 öncesi | 5.14.21-150500.33.75.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | kernel-azure | 6.4.0-150600.8.20.1 öncesi | 6.4.0-150600.8.20.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | kernel-azure | 6.4.0-150600.8.20.1 öncesi | 6.4.0-150600.8.20.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | kernel-source-azure | 6.4.0-150600.8.20.1 öncesi | 6.4.0-150600.8.20.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | kernel-source-azure | 6.4.0-150600.8.20.1 öncesi | 6.4.0-150600.8.20.1 |
| SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | kernel-syms-azure | 6.4.0-150600.8.20.1 öncesi | 6.4.0-150600.8.20.1 |
+15
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 21c14c556cccd0cb54b71ec5e901e64ba84c7165 | Üretici (CNA) |
| Linux Linux | 26afda78cda3da974fd4c287962c169e9462c495 | Üretici (CNA) |
| Linux Linux | 4.19.319 | Üretici (CNA) |
| Linux Linux | 5.10.223 | Üretici (CNA) |
| Linux Linux | 5.15.164 | Üretici (CNA) |
| Linux Linux | 5.4.281 | Üretici (CNA) |
| Linux Linux | 59801e88c99f7c3f44a4d20af6ba6417aa359b5d | Üretici (CNA) |
| Linux Linux | 5f9a04a94fd1894d7009055ab8e5832a0242dba3 | Üretici (CNA) |
| Linux Linux | 6.1.93 | Üretici (CNA) |
| Linux Linux | 6.6.33 | Üretici (CNA) |
| Linux Linux | 6.9 | Üretici (CNA) |
| Linux Linux | 6e03006548c66b979f4e5e9fc797aac4dad82822 | Üretici (CNA) |
| Linux Linux | 7de00adc9bd035d861ba4177848ca0bfa5ed1e04 | Üretici (CNA) |
| Linux Linux | 87bdc9f6f58b4417362d6932b49b828e319f97dc | Üretici (CNA) |
| Linux Linux | c09ddc605893df542c6cf8dde6a57a93f7cf0adb | Üretici (CNA) |
| debian:linux | 6.1.94-1 · Debian:12 | Paket deposu (OSV) |
| opensuse:kernel-rt | 6.4.0-150600.10.20.1 · openSUSE:Leap 15.6 | Paket deposu (OSV) |
| opensuse:kernel-rt_debug | 6.4.0-150600.10.20.1 · openSUSE:Leap 15.6 | Paket deposu (OSV) |
| opensuse:kernel-source-rt | 6.4.0-150600.10.20.1 · openSUSE:Leap 15.6 | Paket deposu (OSV) |
| opensuse:kernel-syms-rt | 6.4.0-150600.10.20.1 · openSUSE:Leap 15.6 | Paket deposu (OSV) |
| suse:kernel-azure | 6.4.0-150600.8.20.1 · SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP5-RT_Update_23 | 1-150500.11.3.1 · SUSE:Linux Enterprise Live Patching 15 SP5 | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP6-RT_Update_6 | 1-150600.1.3.1 · SUSE:Linux Enterprise Live Patching 15 SP6 | Paket deposu (OSV) |
| suse:kernel-rt | 6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6 | Paket deposu (OSV) |
| suse:kernel-rt_debug | 6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6 | Paket deposu (OSV) |
| suse:kernel-source-azure | 6.4.0-150600.8.20.1 · SUSE:Linux Enterprise Module for Public Cloud 15 SP6 | Paket deposu (OSV) |
| suse:kernel-source-rt | 6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6 | Paket deposu (OSV) |
| suse:kernel-syms-rt | 6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
—
CVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/21c14c556cccd0cb54b71ec5e901e64ba84c7165
- git.kernel.org/stable/c/26afda78cda3da974fd4c287962c169e9462c495
- git.kernel.org/stable/c/59801e88c99f7c3f44a4d20af6ba6417aa359b5d
- git.kernel.org/stable/c/5f9a04a94fd1894d7009055ab8e5832a0242dba3
- git.kernel.org/stable/c/6e03006548c66b979f4e5e9fc797aac4dad82822
- git.kernel.org/stable/c/7de00adc9bd035d861ba4177848ca0bfa5ed1e04
- git.kernel.org/stable/c/87bdc9f6f58b4417362d6932b49b828e319f97dc
- git.kernel.org/stable/c/c09ddc605893df542c6cf8dde6a57a93f7cf0adb
- cert-portal.siemens.com/productcert/html/ssa-265688.html
- cert-portal.siemens.com/productcert/html/ssa-355557.html
- cert-portal.siemens.com/productcert/html/ssa-398330.html
- cert-portal.siemens.com/productcert/html/ssa-613116.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.