Podatność w podsystemie CIFS jądra Linux powoduje użycie niezainicjowanej zmiennej w funkcji smb3_init_transform_rq(), co może prowadzić do awarii systemu (oops). Sklasyfikowana jako CRITICAL z wynikiem CVSS 9.8, stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: cifs: Fix oops due to uninitialised variable Fix smb3_init_transform_rq() to initialise buffer to NULL before calling netfs_alloc_folioq_buffer() as netfs assumes it can append to the buffer it is given. Setting it to NULL means it should start a fresh buffer, but the value is currently undefined.
Funkcja smb3_init_transform_rq() nie inicjalizuje zmiennej bufora wartością NULL przed wywołaniem netfs_alloc_folioq_buffer(). Podsystem netfs zakłada, że może dołączać dane do przekazanego bufora lub — gdy wskaźnik ma wartość NULL — rozpocząć nowy, pusty bufor. Ponieważ wartość zmiennej jest nieokreślona (niezainicjowana), netfs operuje na losowej zawartości pamięci, co skutkuje błędem oops i potencjalnie dalszymi konsekwencjami związanymi z dostępem do niezdefiniowanych obszarów pamięci (CWE-908: Use of Uninitialized Resource).
Atakujący lub warunki sieciowe mogące wywołać ścieżkę kodu SMB3 mogą doprowadzić do awarii systemu (kernel oops), a w skrajnych przypadkach do naruszenia poufności, integralności lub dostępności — co odzwierciedla pełny wektor CVSS C:H/I:H/A:H.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne są pod adresami: 453a6d2a68e5, 4931fe2dbe1c oraz 6adaa9fae36f w repozytorium kernel.org/stable.
Jądro Linux — wersje wskazane w referencjach producenta (łatki dostępne pod podanymi commitami w repozytorium stable).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux6.176.12 – 6.12.44 (bez)6.13 – 6.16.4 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager