CVE-2024-36899

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: gpiolib: cdev: Behebung des Verwendens nach Freigabe in `lineinfo_changed_notify` Das Problem des Verwendens nach Freigabe tritt wie folgt auf: Wenn die Geräte-Datei des GPIO-Chips geschlossen wird, indem `gpio_chrdev_release()` aufgerufen wird, wird `watched_lines` durch `bitmap_free()` freigegeben. Die Unregistrierung der Benachrichtigungskette `lineinfo_changed_nb` schlägt jedoch fehl, da sie auf das Schreiben des rwsem wartet. Zudem hält einer der GPIO-Chip-Linien die Lese-RWSEM der Benachrichtigungskette während des Freigabeprozesses. Dadurch führt ein Rennen zu einem Verwenden nach Freigabe von `watched_lines`. Hier ist der typische Stapel, wenn das Problem auftritt: [freigeben] `gpio_chrdev_release()` --> `bitmap_free(cdev->watched_lines)` <-- freigegeben --> `blocking_notifier_chain_unregister()` --> `down_write(&nh->rwsem)` <-- wartet rwsem --> `__down_write_common()` --> `rwsem_down_write_slowpath()` --> `schedule_preempt_disabled()` --> `schedule()` [verwenden] `st54spi_gpio_dev_release()` --> `gpio_free()` --> `gpiod_free()` --> `gpiod_free_commit()` --> `gpiod_line_state_notify()` --> `blocking_notifier_call_chain()` --> `down_read(&nh->rwsem);` <-- hält rwsem --> `notifier_call_chain()` --> `lineinfo_changed_notify()` --> `test_bit(xxxx, cdev->watched_lines)` <-- Verwenden nach Freigabe Die Nebenwirkung des Problems des Verwendens nach Freigabe ist, dass ein GPIO-Linienereignis für den Benutzerbereich generiert wird, wo es nicht sollte. Da das chrdev jedoch geschlossen wird, hat der Benutzerbereich ohnehin keine Möglichkeit, dieses Ereignis zu lesen. Um das Problem zu beheben, rufen Sie die Funktion `bitmap_free()` nach der Unregistrierung der Benachrichtigungskette `lineinfo_changed_nb` auf.

Metriken

Severity
none
kein öffentlicher PoC bekannt
7.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-36899
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-36899 | NEOSEC Intel