CVE-2024-57917

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: topologie: Behalte das cpumask unverändert beim Ausdrucken des cpumaps Während der Fuzz-Tests wurde folgende Warnung entdeckt: unterschiedliche Rückgabewerte (15 und 11) von vsnprintf("%*pbl\n", ...) Warnung: CPU: 55 PID: 1168477 bei lib/kasprintf.c:30 kvasprintf+0x121/0x130 Warnung in kvasprintf Aufrufverfolgung: kvasprintf+0x121/0x130 kasprintf+0xa6/0xe0 bitmap_print_to_buf+0x89/0x100 core_siblings_list_read+0x7e/0xb0 kernfs_file_read_iter+0x15b/0x270 new_sync_read+0x153/0x260 vfs_read+0x215/0x290 ksys_read+0xb9/0x160 do_syscall_64+0x56/0x100 entry_SYSCALL_64_after_hwframe+0x78/0xe2 Die Aufrufverfolgung zeigt, dass kvasprintf() diese Warnung während des Ausdrucks von core_siblings_list gemeldet hat. Der Ablauf von kvasprintf() umfasst mehrere Schritte: (1) Zuerst wird die Länge der zu formatierenden Zeichenkette berechnet. (2) Basierend auf der zurückgegebenen Länge wird ein Puffer allokiert. (3) Dann erfolgt das eigentliche Formatieren der Zeichenkette. (4) Es wird überprüft, ob die Längen der formatierten Zeichenketten in den Schritten (1) und (2) konsistent sind. Wenn core_cpumask zwischen den Schritten (1) und (3) geändert wird, können die ermittelten Längen in diesen beiden Schritten nicht übereinstimmen. Tatsächlich enthält unser Test CPU-Hotplugging, was core_cpumask während des Ausdrucks ändern sollte. Um dieses Problem zu beheben, speichere das cpumask in eine temporäre Variable vor dem Aufruf von cpumap_print_{list, cpumask}_to_buf(), um es unverändert während des Ausdruckprozesses zu halten.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
12.1 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2024-57917
Siemens ProductCERT Advisory SSA-019113 — CVE-2024-57917 | NEOSEC Intel