CVE-2024-36927

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Behebung des Zugriffs auf uninitialisierte Werte in `__ip_make_skb()` KMSAN meldete den Zugriff auf einen uninitialisierten Wert in `__ip_make_skb()` [1]. Die Funktion `__ip_make_skb()` prüft HDRINCL, um festzustellen, ob das skb ein icmphdr enthält. Allerdings kann HDRINCL eine Racebedingung verursachen. Wenn während der Ausführung von `__ip_make_skb()` die Option IP_HDRINCL mit setsockopt(2) geändert wird, greift die Funktion auf den icmphdr im skb zu, auch wenn dieser nicht enthalten ist. Dies führt zum von KMSAN gemeldeten Problem. Überprüfe FLOWI_FLAG_KNOWN_NH in `fl4->flowi4_flags` anstelle der Prüfung von HDRINCL am Socket. Darüber hinaus sind `fl4->fl4_icmp_type` und `fl4->fl4_icmp_code` nicht initialisiert. Diese befinden sich als Union im struct flowi4 und werden implizit durch `flowi4_init_output()` initialisiert, aber wir sollten uns nicht auf eine spezifische Union-Aufteilung verlassen. Initialisiere diese explizit in `raw_sendmsg()`. [1] Fehler: KMSAN: Zugriff auf uninitialisierten Wert in `__ip_make_skb+0x2b74/0x2d20` net/ipv4/ip_output.c:1481 `__ip_make_skb+0x2b74/0x2d20` net/ipv4/ip_output.c:1481 `ip_finish_skb` include/net/ip.h:243 [inline] `ip_push_pending_frames+0x4c/0x5c0` net/ipv4/ip_output.c:1508 `raw_sendmsg+0x2381/0x2690` net/ipv4/raw.c:654 `inet_sendmsg+0x27b/0x2a0` net/ipv4/af_inet.c:851 `sock_sendmsg_nosec` net/socket.c:730 [inline] `__sock_sendmsg+0x274/0x3c0` net/socket.c:745 `__sys_sendto+0x62c/0x7b0` net/socket.c:2191 `__do_sys_sendto` net/socket.c:2203 [inline] `__se_sys_sendto` net/socket.c:2199 [inline] `__x64_sys_sendto+0x130/0x200` net/socket.c:2199 `do_syscall_64+0xd8/0x1f0` arch/x86/entry/common.c:83 `entry_SYSCALL_64_after_hwframe+0x6d/0x75` Der uninitialisierte Wert wurde erstellt bei: `slab_post_alloc_hook` mm/slub.c:3804 [inline] `slab_alloc_node` mm/slub.c:3845 [inline] `kmem_cache_alloc_node+0x5f6/0xc50` mm/slub.c:3888 `kmalloc_reserve+0x13c/0x4a0` net/core/skbuff.c:577 `__alloc_skb+0x35a/0x7c0` net/core/skbuff.c:668 `alloc_skb` include/linux/skbuff.h:1318 [inline] `__ip_append_data+0x49ab/0x68c0` net/ipv4/ip_output.c:1128 `ip_append_data+0x1e7/0x260` net/ipv4/ip_output.c:1365 `raw_sendmsg+0x22b1/0x2690` net/ipv4/raw.c:648 `inet_sendmsg+0x27b/0x2a0` net/ipv4/af_inet.c:851 `sock_sendmsg_nosec` net/socket.c:730 [inline] `__sock_sendmsg+0x274/0x3c0` net/socket.c:745 `__sys_sendto+0x62c/0x7b0` net/socket.c:2191 `__do_sys_sendto` net/socket.c:2203 [inline] `__se_sys_sendto` net/socket.c:2199 [inline] `__x64_sys_sendto+0x130/0x200` net/socket.c:2199 `do_syscall_64+0xd8/0x1f0` arch/x86/entry/common.c:83 `entry_SYSCALL_64_after_hwframe+0x6d/0x75` CPU: 1 PID: 15709 Comm: syz-executor.7 Nicht betroffen 6.8.0-11567-gb3603fcb79b1 #25 Hardwarename: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.16.3-1.fc39 04/01/2014

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.7
Quelle: nvd-v3
6.5 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2024-36927
Siemens ProductCERT Advisory SSA-019113 — CVE-2024-36927 | NEOSEC Intel