Podatność w podsystemie MHI (Mobile Host Interface) jądra Linux polega na przedwczesnej aktualizacji wskaźnika odczytu przed zakończeniem zapisu bufora, co prowadzi do wyścigu (race condition). Błąd sklasyfikowany jako CVSS 10.0 może skutkować korupcją danych lub dostępem hosta do niezainicjowanych danych.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: bus: mhi: ep: Update read pointer only after buffer is written Inside mhi_ep_ring_add_element, the read pointer (rd_offset) is updated before the buffer is written, potentially causing race conditions where the host sees an updated read pointer before the buffer is actually written. Updating rd_offset prematurely can lead to the host accessing an uninitialized or incomplete element, resulting in data corruption. Invoke the buffer write before updating rd_offset to ensure the element is fully written before signaling its availability.
W funkcji mhi_ep_ring_add_element wskaźnik odczytu (rd_offset) był aktualizowany przed faktycznym zapisaniem danych do bufora. Host, widząc zaktualizowany wskaźnik, mógł próbować odczytać element pierścienia zanim został w pełni zapisany, uzyskując dostęp do niezainicjowanych lub niekompletnych danych (CWE-908: Use of Uninitialized Resource). Poprawka polega na przestawieniu kolejności operacji — zapis do bufora musi nastąpić przed aktualizacją rd_offset, gwarantując spójność danych widocznych dla hosta.
Atakujący lub złośliwy host może spowodować korupcję danych, ujawnienie niezainicjowanej zawięstości pamięci lub niestabilność systemu; w skrajnych przypadkach możliwe jest pełne naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity: 0007ef098dab, 44b9620e82bb, 6f18d174b73d, f704a80d9fa2 w stabilnych gałęziach jądra Linux.
Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne w stabilnych gałęziach jądra zgodnie z podlinkowanymi commitami).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HLinux Kernel
OSLinux5.19 – 6.6.95 (bez)6.7 – 6.12.35 (bez)6.13 – 6.15.4 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager