CRITICAL🇬🇧 English

CVE-2024-36476

NULL pointer dereference w Linux Kernel RDMA/rtrs (ib_sge list)

CVSS 9.8v3.1pub. 2025-01-15upd. 2026-08-04

Podatność w podsystemie RDMA/rtrs jądra Linux powoduje dereferencję wskaźnika NULL (NULL pointer dereference) w wyniku nieprawidłowego zakresu widoczności zmiennej 'ib_sge list'. Błąd prowadzi do krytycznej awarii systemu (kernel panic) i może być wykorzystany do destabilizacji hosta.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/rtrs: Ensure 'ib_sge list' is accessible Move the declaration of the 'ib_sge list' variable outside the 'always_invalidate' block to ensure it remains accessible for use throughout the function. Previously, 'ib_sge list' was declared within the 'always_invalidate' block, limiting its accessibility, then caused a 'BUG: kernel NULL pointer dereference'[1]. ? __die_body.cold+0x19/0x27 ? page_fault_oops+0x15a/0x2d0 ? search_module_extables+0x19/0x60 ? search_bpf_extables+0x5f/0x80 ? exc_page_fault+0x7e/0x180 ? asm_exc_page_fault+0x26/0x30 ? memcpy_orig+0xd5/0x140 rxe_mr_copy+0x1c3/0x200 [rdma_rxe] ? rxe_pool_get_index+0x4b/0x80 [rdma_rxe] copy_data+0xa5/0x230 [rdma_rxe] rxe_requester+0xd9b/0xf70 [rdma_rxe] ? finish_task_switch.isra.0+0x99/0x2e0 rxe_sender+0x13/0x40 [rdma_rxe] do_task+0x68/0x1e0 [rdma_rxe] process_one_work+0x177/0x330 worker_thread+0x252/0x390 ? __pfx_worker_thread+0x10/0x10 This change ensures the variable is available for subsequent operations that require it. [1] https://lore.kernel.org/linux-rdma/6a1f3e8f-deb0-49f9-bc69-a9b03ecfcda7@fujitsu.com/

🤖 Analiza AI
Jak działa

Zmienna 'ib_sge list' była deklarowana wewnątrz bloku 'always_invalidate', co ograniczało jej widoczność wyłącznie do tego bloku. Gdy kod poza tym blokiem próbował odwołać się do tej zmiennej w dalszej części funkcji, wskaźnik był niezainicjowany (NULL), co skutkowało błędem 'BUG: kernel NULL pointer dereference'. Usterka objawia się w ścieżce wykonania obejmującej moduły rdma_rxe — konkretnie funkcje rxe_mr_copy, copy_data oraz rxe_requester. Poprawka polega na przeniesieniu deklaracji zmiennej poza blok warunkowy, tak aby była dostępna w całym zakresie funkcji.

Skutki

Atakujący lub nieprawidłowo działający proces może doprowadzić do awaryjnego zatrzymania jądra systemu (kernel panic / crash), skutkującego utratą dostępności całego hosta. Przy scenariuszu zdalnego wywołania przez stos RDMA możliwe jest również nieautoryzowane naruszenie integralności i poufności danych przetwarzanych w pamięci jądra.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawki zostały opublikowane w repozytorium kernel.org pod commitami: 143378075904, 32e1e748a85b, 6ffb5c188519, 7eaa71f56a6f, b238f61cc394. Zaleca się jak najszybszą aktualizację jądra do wersji zawierającej wskazane poprawki.

Kogo dotyczy

Linux Kernel — wersje wskazane w referencjach producenta (patche dostępne w stabilnych gałęziach repozytorium kernel.org)

Uwagi

Błąd został pierwotnie zgłoszony przez użytkownika w liście dyskusyjnej linux-rdma pod adresem lore.kernel.org (wątek: 6a1f3e8f-deb0-49f9-bc69-a9b03ecfcda7@fujitsu.com). Pomimo oceny CVSS 9.8 (CRITICAL), podatność nie figuruje w katalogu CISA KEV, a jej praktyczne zdalne wykorzystanie uzależnione jest od dostępności podsystemu RDMA w konfiguracji systemu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.135.8 – 5.10.233 (bez)5.11 – 5.15.176 (bez)5.16 – 6.1.124 (bez)6.2 – 6.6.70 (bez)6.7 – 6.12.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager