Podatność w sterowniku sieciowym lantiq w jądrze Linux powoduje uszkodzenie pamięci (memory corruption) w buforze odbiorczym (RX ring). W przypadku niepowodzenia alokacji pamięci lub mapowania DMA do deskryptora zapisywany jest nieprawidłowy adres, co może prowadzić do krytycznych konsekwencji dla systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: net: lantiq: fix memory corruption in RX ring In a situation where memory allocation or dma mapping fails, an invalid address is programmed into the descriptor. This can lead to memory corruption. If the memory allocation fails, DMA should reuse the previous skb and mapping and drop the packet. This patch also increments rx drop counter.
Gdy podczas obsługi pakietów sieciowych w sterowniku lantiq zawiedzie alokacja pamięci lub mapowanie DMA, do deskryptora RX ring wpisywany jest błędny adres. Zamiast ponownego wykorzystania poprzedniego bufora skb i jego mapowania, sterownik kontynuuje operację z nieprawidłowym wskaźnikiem, co skutkuje niekontrolowanym zapisem do pamięci. Poprawka wymusza ponowne użycie poprzedniego skb i mapowania w przypadku błędu oraz inkrementuje licznik odrzuconych pakietów RX.
Atakujący lub niekorzystne warunki środowiskowe mogą doprowadzić do uszkodzenia pamięci jądra systemu operacyjnego, potencjalnie umożliwiając wykonanie dowolnego kodu, eskalację uprawnień lub destabilizację systemu (odmowę usługi).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w czterech commitach dostępnych pod adresami wskazanymi w sekcji referencji (git.kernel.org/stable)
Jądro Linux z włączonym sterownikiem sieciowym lantiq — konkretne wersje wskazane w referencjach producenta (commity dostępne w repozytorium stable kernel.org)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux5.134.20 – 5.4.124 (bez)5.5 – 5.10.42 (bez)5.11 – 5.12.9 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager