Podatność w sterowniku bcmgenet jądra Linux powoduje race condition podczas obsługi przekroczenia czasu transmisji (timeout) kolejek TX. Handler timeout błędnie zatrzymuje wszystkie kolejki TX zamiast tylko tej, która przekroczyła limit czasu, co prowadzi do niestabilności systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: net: bcmgenet: fix racing timeout handler The bcmgenet_timeout handler tries to take down all tx queues when a single queue times out. This is over zealous and causes many race conditions with queues that are still chugging along. Instead lets only restart the timed out queue.
Funkcja bcmgenet_timeout jest wywoływana gdy jedna kolejka TX przekroczy limit czasu transmisji. Zamiast zrestartować wyłącznie tę konkretną kolejkę, handler próbuje wyłączyć wszystkie kolejki TX jednocześnie. Powoduje to liczne race conditions z kolejkami, które nadal poprawnie przetwarzają dane. Poprawka ogranicza działanie handlera wyłącznie do restartowania kolejki, która faktycznie uległa timeout.
Atakujący lub złośliwy kod mogący wywołać warunki wyścigu może doprowadzić do naruszenia poufności, integralności i dostępności systemu — zgodnie z wektorem CVSS (C:H/I:H/A:H). W praktyce podatność może skutkować niestabilnością sieci, awarią sterownika lub dalszą eskalacją uprawnień w jądrze.
Należy zastosować patche dostępne w repozytorium stable jądra Linux, wskazane w referencjach (commity: 5393b2b5bee2, 681fdfe823b4, 7ce1c26aac3b, c270e2bec3e5, e8206538cbaf). Zaleca się aktualizację do wersji jądra zawierającej wymienione poprawki zgodnie z dokumentacją producenta dystrybucji.
Jądro Linux zawierające sterownik sieciowy bcmgenet (net/ethernet/broadcom/genet); konkretne wersje wskazane w referencjach producenta (patche dostępne w repozytorium stable kernel).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux4.2 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager