CVE-2024-35960

Siemens ProductCERT Advisory SSA-265688

criticalEPSS 1.4 %

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mlx5: Neue fs-Regeln korrekt in den Baum einfügen Früher fügte add_rule_fg nur neu erstellte Regeln aus dem Handle in den Baum ein, wenn sie eine Refcount von 1 hatten. Andererseits versucht create_flow_handle hartnäckig, bereits existierende identische Regeln zu finden und darauf zu verweisen, anstatt neue zu erstellen. Diese beiden Verhaltensweisen können dazu führen, dass create_flow_handle: 1) eine neue Regel erstellt und darauf verweist, 2) in einem nachfolgenden Schritt während der gleichen Handle-Erstellung darauf erneut verweist, was zu einer Regel mit einer Refcount von 2 führt, die nicht in den Baum eingefügt ist, einen NULL-Elternteil und -Wurzel hat und beim Löschen des Flow-Gruppe zum Absturz führt, da del_sw_hw_rule bei der Regellöschung davon ausgeht, dass node->parent != NULL ist. Dies geschah in der Praxis aufgrund eines anderen Fehlers im Zusammenhang mit der falschen Behandlung von doppelten pkt_reformat-IDs, was dazu führte, dass der Code in create_flow_handle eine gerade hinzugefügte Regel innerhalb desselben Flow-Handles falsch referenzierte und das oben beschriebene Problem verursachte. Vollständige Details sind unter [1] zu finden. Dieser Patch ändert add_rule_fg so, dass neue Regeln ohne Eltern korrekt in den Baum eingefügt werden, wodurch ein Absturz vermieden wird. Dies macht es konsistenter mit der Art und Weise, wie Regeln zu einem FTE in create_flow_handle hinzugefügt werden.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.1
Quelle: nvd-v3
71.1 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.4 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-35960
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-35960 | NEOSEC Intel