CRITICAL🇬🇧 English

CVE-2024-36288

Linux Kernel SUNRPC: błędny warunek pętli prowadzący do dzikich odwołań do pamięci

CVSS 9.8v3.1pub. 2024-06-21upd. 2026-08-04

Podatność w jądrze Linux w module SUNRPC powoduje dostęp do niezainicjowanego lub przypadkowego obszaru pamięci w funkcji gss_free_in_token_pages(). Błąd może prowadzić do niestabilności systemu lub potencjalnego wycieku/modyfikacji danych w pamięci jądra.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: SUNRPC: Fix loop termination condition in gss_free_in_token_pages() The in_token->pages[] array is not NULL terminated. This results in the following KASAN splat: KASAN: maybe wild-memory-access in range [0x04a2013400000008-0x04a201340000000f]

🤖 Analiza AI
Jak działa

Tablica in_token->pages[] nie jest zakończona wartością NULL, przez co pętla w funkcji gss_free_in_token_pages() nie ma poprawnego warunku zakończenia. Iteracja wykracza poza granice tablicy, powodując odczyt spoza przydzielonego obszaru pamięci (tzw. wild-memory-access). Podatność została potwierdzona przez narzędzie KASAN (Kernel Address Sanitizer), które wykryło dostęp do adresów poza zakresem prawidłowo przydzielonej pamięci.

Skutki

Atakujący lub nieuprawniony proces może doprowadzić do odczytu danych poza granicami tablicy w przestrzeni jądra, co grozi ujawnieniem poufnych danych, uszkodzeniem pamięci lub destabilizacją systemu operacyjnego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (commity dostępne w repozytorium kernel.org dla gałęzi stable)

Kogo dotyczy

Linux Kernel — wersje wskazane w referencjach producenta (repozytoria stable kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.10.0< 6.9.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager