Podatność w podsystemie NFSv4 jądra Linux powoduje użycie niezainicjowanej pamięci (CWE-908) podczas operacji lookup na referral, co może skutkować awaryjnym zatrzymaniem systemu (kernel panic). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix free of uninitialized nfs4_label on referral lookup. Send along the already-allocated fattr along with nfs4_fs_locations, and drop the memcpy of fattr. We end up growing two more allocations, but this fixes up a crash as: PID: 790 TASK: ffff88811b43c000 CPU: 0 COMMAND: "ls" #0 [ffffc90000857920] panic at ffffffff81b9bfde #1 [ffffc900008579c0] do_trap at ffffffff81023a9b #2 [ffffc90000857a10] do_error_trap at ffffffff81023b78 #3 [ffffc90000857a58] exc_stack_segment at ffffffff81be1f45 #4 [ffffc90000857a80] asm_exc_stack_segment at ffffffff81c009de #5 [ffffc90000857b08] nfs_lookup at ffffffffa0302322 [nfs] #6 [ffffc90000857b70] __lookup_slow at ffffffff813a4a5f #7 [ffffc90000857c60] walk_component at ffffffff813a86c4 #8 [ffffc90000857cb8] path_lookupat at ffffffff813a9553 #9 [ffffc90000857cf0] filename_lookup at ffffffff813ab86b
Podczas wyszukiwania ścieżki (referral lookup) w NFSv4 struktura nfs4_label była zwalniana przed jej właściwą inicjalizacją, co prowadziło do błędu segmentacji stosu (stack segment fault) i wywołania kernel panic. Błąd ujawniał się w funkcji nfs_lookup podczas operacji listowania katalogów (np. polecenie 'ls'). Poprawka polega na przekazaniu już zaalokowanej struktury fattr razem z nfs4_fs_locations i rezygnacji z operacji memcpy na fattr, co eliminuje dostęp do niezainicjowanej pamięci.
Atakujący lub nieuprawniony użytkownik mogący wywołać operację lookup na specjalnie spreparowanym udziale NFSv4 może doprowadzić do kernel panic, skutkując całkowitą niedostępnością systemu (DoS). Wysoka ocena CVSS uwzględnia również potencjalny wpływ na poufność i integralność danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit 6015292653d95ba9f72906e2b65e536aa5807d64 oraz commit c3ed222745d9ad7b69299b349a64ba533c64a34f dostępne w repozytorium kernel.org. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.
Jądro systemu Linux (Linux Kernel) z obsługą NFSv4 — konkretne wersje wskazane w referencjach producenta (commitach w repozytorium kernel.org).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux5.16 – 5.18.3 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager