CVE-2024-38558

Siemens ProductCERT Advisory SSA-265688

criticalEPSS 0.8 %

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

net: openvswitch: Behebung des Überschreibens des ursprünglichen Tupels für ICMPv6

OVS_PACKET_CMD_EXECUTE hat drei Hauptattribute:

  • OVS_PACKET_ATTR_KEY - Paketmetadaten im netlink-Format.
  • OVS_PACKET_ATTR_PACKET - Binärer Paketinhalt.
  • OVS_PACKET_ATTR_ACTIONS - Aktionen, die am Paket ausgeführt werden sollen.

Zuerst wird OVS_PACKET_ATTR_KEY analysiert, um die Struktur sw_flow_key mit Metadaten wie Conntrack-Zustand, Eingangsport, Recirculations-ID usw. zu füllen. Anschließend wird das Paket selbst analysiert, um den Rest der Schlüssel aus den Pakethäuptern zu füllen.

Wenn der Code zur Paketanalyse mit der Analyse des ICMPv6-Headers beginnt, werden die Felder im Schlüssel, die sich auf Neighbor Discovery-Informationen beziehen, zunächst gelöscht, auch wenn es kein ND-Paket ist. Es handelt sich um ein 'ipv6.nd'-Feld. Allerdings teilt sich das 'ipv6' als Union den Speicherplatz zwischen 'nd' und 'ct_orig', welches die ursprünglichen Tupel-Conntrack-Metadaten enthält, die aus OVS_PACKET_ATTR_KEY analysiert wurden.

ND-Pakete sollten normalerweise keinen Conntrack-Zustand haben, daher ist es in Ordnung, den Speicherplatz zu teilen. Allerdings können normale ICMPv6 Echo-Pakete oder möglicherweise andere Arten von ICMPv6 einen Zustand angehängt haben und dieser sollte nicht überschrieben werden.

Das Problem führt dazu, dass alle außer den letzten 4 Bytes der Zieladresse aus dem ursprünglichen Conntrack-Tupel gelöscht werden, was zu falscher Paketabgleichung und potenziell zur Ausführung falscher Aktionen führen kann, falls dieses Paket innerhalb des Datapaths recycelt wird oder zurück in den Benutzerbereich geht.

ND-Felder sollten nicht in Nicht-ND-Paketen abgerufen werden, daher sollte es in Ordnung sein, sie nicht zu löschen. memset() nur für tatsächliche ND-Pakete auszuführen, um das Problem zu vermeiden.

Die gesamte Initialisierung vor der Analyse ist notwendig, da ein ND-Paket möglicherweise nicht alle Optionen enthält.

Das Problem betrifft nur den OVS_PACKET_CMD_EXECUTE-Weg und beeinträchtigt Pakete, die in den OVS-Datapath von Netzwerkinterfaces eintreten, nicht, weil hier das CT-Metadaten aus dem skb nach der Analyse des Pakets gefüllt wird.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
10.0
Quelle: cna-v3
55.2 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.8 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-04 11:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • CVSS V3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-38558
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-38558 | NEOSEC Intel