CVE-2024-57951

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: hrtimers: Behandle den CPU-Zustand korrekt bei Hotplug Betrachte einen Fall, in dem eine CPU vom Zustand CPUHP_ONLINE über den halben Weg eines CPU-Hotunplugs bis zu CPUHP_HRTIMERS_PREPARE und dann zurück zu CPUHP_ONLINE wechselt: Da hrtimers_prepare_cpu() nicht ausgeführt wird, bleibt cpu_base.hres_active auf 1 gesetzt. Während einer CPU-Entkopplungsoperation werden jedoch der Tick und die clockevents im Zustand CPUHP_AP_TICK_DYING heruntergefahren. Bei Rückkehr in den Online-Zustand geht CFS fälschlicherweise davon aus, dass der hrtick bereits aktiv ist, und die Möglichkeit für das clockevent-Gerät, in den Oneshot-Modus zu wechseln, wird für diese CPU unwiederbringlich verloren, es sei denn, sie kehrt in einen niedrigeren Zustand als CPUHP_HRTIMERS_PREPARE zurück. Dieser Rundweg offenbart ein weiteres Problem: cpu_base.online wird nach der Übergang nicht auf 1 gesetzt, was sich als WARN_ON_ONCE in enqueue_hrtimer() zeigt. Abgesehen davon bleibt der Großteil des pro-CPU-Zustands ungesetzt, was im schlimmsten Fall zu hängenden Zeigern führt. Dies beheben, indem ein entsprechender startup()-Callback hinzugefügt wird, der den veralteten pro-CPU-Zustand zurücksetzt und die Online-Flagge setzt. [ tglx: Mache den neuen Callback bedingungslos verfügbar, entferne die Online-Modifikation im prepare()-Callback und lösche den verbleibenden Zustand im starting-Callback anstelle des prepare-Callbacks ]

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
18.1 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-57951
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-57951 | NEOSEC Intel