CVE-2024-57979

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: pps: Behebung eines use-after-free-Fehlers Auf einem Board, das ntpd und gpsd ausführt, tritt ein konsistenter use-after-free-Fehler in sys_exit() von gpsd beim Neustart auf: pps pps1: entfernt ------------[ cut here ]------------ kobject: '(null)' (00000000db4bec24): ist nicht initialisiert, wird jedoch kobject_put() aufgerufen. WARNUNG: CPU: 2 PID: 440 bei lib/kobject.c:734 kobject_put+0x120/0x150 CPU: 2 UID: 299 PID: 440 Comm: gpsd Nicht verunreinigt 6.11.0-rc6-00308-gb31c44928842 #1 Hardwarename: Raspberry Pi 4 Modell B Rev 1.1 (DT) pstate: 60000005 (nZCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : kobject_put+0x120/0x150 lr : kobject_put+0x120/0x150 sp : ffffffc0803d3ae0 x29: ffffffc0803d3ae0 x28: ffffff8042dc9738 x27: 0000000000000001 x26: 0000000000000000 x25: ffffff8042dc9040 x24: ffffff8042dc9440 x23: ffffff80402a4620 x22: ffffff8042ef4bd0 x21: ffffff80405cb600 x20: 000000000008001b x19: ffffff8040b3b6e0 x18: 0000000000000000 x17: 0000000000000000 x16: 0000000000000000 x15: 696e6920746f6e20 x14: 7369203a29343263 x13: 205d303434542020 x12: 0000000000000000 x11: 0000000000000000 x10: 0000000000000000 x9 : 0000000000000000 x8 : 0000000000000000 x7 : 0000000000000000 x6 : 0000000000000000 x5 : 0000000000000000 x4 : 0000000000000000 x3 : 0000000000000000 x2 : 0000000000000000 x1 : 0000000000000000 x0 : 0000000000000000 Aufrufverfolgung: kobject_put+0x120/0x150 cdev_put+0x20/0x3c __fput+0x2c4/0x2d8 ____fput+0x1c/0x38 task_work_run+0x70/0xfc do_exit+0x2a0/0x924 do_group_exit+0x34/0x90 get_signal+0x7fc/0x8c0 do_signal+0x128/0x13b4 do_notify_resume+0xdc/0x160 el0_svc+0xd4/0xf8 el0t_64_sync_handler+0x140/0x14c el0t_64_sync+0x190/0x194 ---[ Ende der Aufrufverfolgung 0000000000000000 ]--- ...gefolgt von weiteren Symptomen der Korruption, mit ähnlichen Stapeln: refcount_t: Unterlauf; use-after-free. Kernel-Bug bei lib/list_debug.c:62! Kernel-Panic - nicht synchronisieren: Oops - BUG: Fataler Ausnahme Dies geschieht, weil pps_device_destruct() das pps_device mit dem eingebetteten cdev sofort nach Aufruf von cdev_del() freigibt, aber, wie der Kommentar über cdev_del() angibt, sind die fops für zuvor geöffnete cdevs auch nach Rückgabe von cdev_del() noch aufrufbar. Ich denke, dieser Fehler war immer da: Ich kann nicht erklären, warum er plötzlich jedes Mal auftritt, wenn ich dieses spezielle Board neu starte. In dem Commit d953e0e837e6 ("pps: Behebung eines use-after-free-Fehlers beim Abmelden einer Quelle.") schlug George Spelvin vor, das eingebettete cdev zu entfernen. Das scheint der einfachste Weg zur Behebung dieses Problems zu sein, also habe ich seine Vorschläge umgesetzt und __register_chrdev() mit pps_idr als Quelle für die Wahrheit verwendet, welche Minor welchem Gerät entspricht. Aber da pps_idr nun die Sichtbarkeit in Userspace definiert anstatt cdev_add(), müssen wir sicherstellen, dass der pps->dev-Referenzzähler nicht auf null sinken kann, während Userspace es immer noch finden kann. Daher wird der idr_remove()-Aufruf zu pps_unregister_cdev() verschoben und pps_idr hält nun einen Verweis auf pps->dev. pps_core: Quelle serial1 hat cdev (251:1) <...> pps pps1: entfernt pps_core: Abmelden von pps1 pps_core: Freigeben von pps1

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
17.2 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2024-57979
Siemens ProductCERT Advisory SSA-019113 — CVE-2024-57979 | NEOSEC Intel