CVE-2024-50164

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung der Überladung der Bedeutung von MEM_UNINIT Lonial meldete ein Problem im BPF-Verifier, bei dem check_mem_size_reg() den folgenden Code hat: if (!tnum_is_const(reg->var_off)) /* Für unprivilegierte Variablenzugriffe deaktivieren, * um rohen Modus zu verhindern und sicherzustellen, * dass das Programm alle Speicher initialisieren muss, * die der Hilfsfunktion nur teilweise gefüllt werden könnten. */ meta = NULL; Das bedeutet, dass Schreibvorgänge nicht überprüft werden, wenn das Register, das die Größe des übergebenen Puffers enthält, keine feste Größe hat. Durch diesen Fehler kann ein BPF-Programm in eine Karte schreiben, die als schreibgeschützt markiert ist, z.B. .rodata globale Karten. Das Problem besteht darin, dass die ursprüngliche Bedeutung von MEM_UNINIT "der übergebene Puffer an den BPF-Hilfsfunktionen muss nicht initialisiert werden" (hinzugefügt in Commit 435faee1aae9 "bpf, verifier: add ARG_PTR_TO_RAW_STACK type") im Laufe der Zeit mit "der übergebene Puffer wird beschrieben" überladen wurde. Das Problem ist jedoch, dass Überprüfungen wie die oben genannte später hinzugefügt wurden (über 06c1c049721a "bpf: allow helpers access to variable memory"), um meta auf NULL zu setzen und den Benutzer dazu zu zwingen, den an die Hilfsfunktion übergebenen Puffer immer zu initialisieren. Aufgrund der aktuellen doppelten Bedeutung von MEM_UNINIT werden Verifier-Schreibüberprüfungen am Speicher (nicht jedoch Grenzüberprüfungen) umgangen und nur davon ausgegangen, dass dieser Speicher gelesen wird. Dies beheben, indem MEM_UNINIT auf seine ursprüngliche Bedeutung zurückgesetzt wird und MEM_WRITE als Annotation für BPF-Hilfsfunktionen verwendet wird, um dann die Verifier-Überprüfungen für das Schreiben in den Speicher auszulösen. Einige Anmerkungen: check_arg_pair_ok() stellt sicher, dass bei ARG_CONST_SIZE{,_OR_ZERO} auf fn->arg_type[arg - 1] zugegriffen werden kann, da es ein vorhergehendes ARG_PTR_TO_MEM enthalten muss. Für check_mem_reg() kann der Meta-Argument vollständig entfernt werden, da sowohl BPF_READ als auch BPF_WRITE überprüft werden. Gleiches gilt für die entsprechende Überprüfung check_kfunc_mem_size_reg().

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
11.7 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-04 11:21 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2024-50164
Siemens ProductCERT Advisory SSA-019113 — CVE-2024-50164 | NEOSEC Intel