CVE-2026-23255

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

net: Hinzufügen der richtigen RCU-Schutzmaßnahmen zu /proc/net/ptype

Yin Fengwei meldete einen RCU-Stau in ptype_seq_show() und lieferte einen Patch.

Das eigentliche Problem ist, dass ptype_seq_next() und ptype_seq_show() die RCU-Regeln verletzen.

ptype_seq_show() wird unter rcu_read_lock() ausgeführt und liest pt->dev, um den Gerätenamen ohne Barrieren zu erhalten.

Gleichzeitig können gleichzeitige Schreiber eine packet_type Struktur entfernen (die korrekt nach einem RCU-Grace-Period freigegeben wird) und pt->dev ohne eine RCU-Grace-Period löschen.

Definieren Sie ptype_iter_state, um einen dev Zeiger entlang seq_net_private mitzuführen:

struct ptype_iter_state {
	struct seq_net_private	p;
	struct net_device	*dev; // in diesem Patch hinzugefügt
};

Wir müssen den Gerätezeiger in ptype_get_idx() und ptype_seq_next() aufzeichnen, damit ptype_seq_show() gegen gleichzeitige Änderungen von pt->dev sicher ist.

Es muss auch ein vollständiger RCU-Schutz in ptype_seq_next() hinzugefügt werden. (Fehlendes READ_ONCE(), wenn list.next Werte gelesen werden)

Viel Dank an Dong Chenchen für die Bereitstellung eines Reproduktionsbeispiels.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
1.7 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-08 09:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/002a73470b56848e4c81efeaaedd471e92d66d8d
    • Reference: https://git.kernel.org/stable/c/589a530ae44d0c80f523fcfd1a15af8087f27d35
    • Reference: https://git.kernel.org/stable/c/dcefd3f0b9ed8288654c75254bdcee8e1085e861
    • Reference: https://git.kernel.org/stable/c/e974a10a52618f7f57a4bce173a0ed96acd4e5dc
  2. CVE Modified2026-09-08 09:17 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/23xxx/CVE-2026-23255.json">CVE-2026-23255</a>
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2026-23255
Siemens ProductCERT Advisory SSA-019113 — CVE-2026-23255 | NEOSEC Intel