Podatność w podsystemie netfilter jądra Linux (nfnetlink_queue) polega na użyciu niezainicjalizowanej pamięci w funkcji nfqnl_build_packet_message(). Błąd sklasyfikowany jako krytyczny (CVSS 9.8) może prowadzić do poważnych naruszeń bezpieczeństwa systemu przez sieć, bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: netfilter: nfnetlink_queue: Initialize ctx to avoid memory allocation error It is possible that ctx in nfqnl_build_packet_message() could be used before it is properly initialize, which is only initialized by nfqnl_get_sk_secctx(). This patch corrects this problem by initializing the lsmctx to a safe value when it is declared. This is similar to the commit 35fcac7a7c25 ("audit: Initialize lsmctx to avoid memory allocation error").
Zmienna ctx w funkcji nfqnl_build_packet_message() może zostać użyta przed jej właściwą inicjalizacją, która normalnie następuje w funkcji nfqnl_get_sk_secctx(). Zgodnie z klasyfikacją CWE-908 (użycie niezainicjalizowanego zasobu), odczyt niezainicjalizowanej pamięci może prowadzić do nieprzewidywalnego zachowania systemu. Poprawka inicjalizuje zmienną lsmctx do bezpiecznej wartości już w momencie jej deklaracji, analogicznie do wcześniejszej poprawki w podsystemie audit (commit 35fcac7a7c25).
Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać dostęp do wrażliwych danych z pamięci, doprowadzić do naruszenia integralności lub dostępności systemu — co odzwierciedla maksymalne oceny C:H/I:H/A:H w wektorze CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit 778b09d91baa oraz commit ddbf7e1d82a1 w repozytorium linux-stable. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.
Jądro systemu Linux (Linux Kernel) — wersje wskazane w referencjach producenta (patche dostępne pod podanymi commitami w repozytorium stable).
Poprawka jest analogiczna do wcześniejszego commitu 35fcac7a7c25 naprawiającego identyczny wzorzec błędu w podsystemie audit jądra Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux6.14 – 6.14.2 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager