In the Linux kernel, the following vulnerability has been resolved:
tipc: Change nla_policy for bearer-related names to NLA_NUL_STRING
syzbot reported the following uninit-value access issue [1]:
===================================================== BUG: KMSAN: uninit-value in strlen lib/string.c:418 [inline] BUG: KMSAN: uninit-value in strstr+0xb8/0x2f0 lib/string.c:756 strlen lib/string.c:418 [inline] strstr+0xb8/0x2f0 lib/string.c:756 tipc_nl_node_reset_link_stats+0x3ea/0xb50 net/tipc/node.c:2595 genl_family_rcv_msg_doit net/netlink/genetlink.c:971 [inline] genl_family_rcv_msg net/netlink/genetlink.c:1051 [inline] genl_rcv_msg+0x11ec/0x1290 net/netlink/genetlink.c:1066 netlink_rcv_skb+0x371/0x650 net/netlink/af_netlink.c:2545 genl_rcv+0x40/0x60 net/netlink/genetlink.c:1075 netlink_unicast_kernel net/netlink/af_netlink.c:1342 [inline] netlink_unicast+0xf47/0x1250 net/netlink/af_netlink.c:1368 netlink_sendmsg+0x1238/0x13d0 net/netlink/af_netlink.c:1910 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2595 __sys_sendmsg net/socket.c:2624 [inline] __do_sys_sendmsg net/socket.c:2633 [inline] __se_sys_sendmsg net/socket.c:2631 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2631 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x41/0xc0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd
Uninit was created at: slab_post_alloc_hook+0x12f/0xb70 mm/slab.h:767 slab_alloc_node mm/slub.c:3478 [inline] kmem_cache_alloc_node+0x577/0xa80 mm/slub.c:3523 kmalloc_reserve+0x13d/0x4a0 net/core/skbuff.c:559 __alloc_skb+0x318/0x740 net/core/skbuff.c:650 alloc_skb include/linux/skbuff.h:1286 [inline] netlink_alloc_large_skb net/netlink/af_netlink.c:1214 [inline] netlink_sendmsg+0xb34/0x13d0 net/netlink/af_netlink.c:1885 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2595 __sys_sendmsg net/socket.c:2624 [inline] __do_sys_sendmsg net/socket.c:2633 [inline] __se_sys_sendmsg net/socket.c:2631 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2631 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x41/0xc0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd
TIPC bearer-related names including link names must be null-terminated strings. If a link name which is not null-terminated is passed through netlink, strstr() and similar functions can cause buffer overrun. This causes the above issue.
This patch changes the nla_policy for bearer-related names from NLA_STRING to NLA_NUL_STRING. This resolves the issue by ensuring that only null-terminated strings are accepted as bearer-related names.
syzbot reported similar uninit-value issue related to bearer names [2]. The root cause of this issue is that a non-null-terminated bearer name was passed. This patch also resolved this issue.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernel-rt-kvmUpgrade kernel-rtUpgrade kernel-debug-modules-extraUpgrade kernel-zfcpdump-coreUpgrade python3-perfUpgrade kernel-zfcpdump-modulesUpgrade kernel-rt-debug-coreUpgrade kernel-abi-stablelistsUpgrade perfUpgrade kernel-tools-libs-develUpgrade kernelUpgrade kernel-rt-modules-extraUpgrade bpftoolUpgrade kernel-toolsUpgrade kernel-cross-headersUpgrade kernel-modules-extraUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-rt-debug-modulesUpgrade kernel-debugUpgrade kernel-rt-coreUpgrade kernel-debug-develUpgrade kernel-rt-debug-develUpgrade kernel-zfcpdumpUpgrade kernel-modulesUpgrade kernel-headersUpgrade kernel-rt-debug-kvmUpgrade kernel-tools-libsUpgrade kernel-rt-debugUpgrade kernel-zfcpdump-develUpgrade kernel-rt-modulesUpgrade kernel-debug-modulesUpgrade kernel-develUpgrade kernel-rt-develUpgrade kernel-docUpgrade kernel-rt-debug-modules-extraUpgrade kernel-coreUpgrade kernel-debug-core | Aug 12, 2024 | May 21, 2024 |
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-aarch64Upgrade python-perf-debuginfoUpgrade perfUpgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-livepatch-4.14.330-250.540Upgrade bpftool-debuginfoUpgrade python-perfUpgrade kernel-livepatch-5.10.201-191.748Upgrade kernel-develUpgrade bpftoolUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools | Jun 26, 2024 | May 21, 2024 |
| Amazon_linux | — | Upgrade kernel | Jun 20, 2024 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernel-abi-stablelistsUpgrade python3-perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-tools | Oct 8, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernel-toolsUpgrade python3-perfUpgrade kernelUpgrade kernel-tools-libs | Oct 8, 2024 | May 21, 2024 |
| Oracle_linux | — | Upgrade kernel | Aug 16, 2024 | May 21, 2024 |
| Redhat_linux | — | Upgrade kernelNo solution existsUpgrade kernel-rt | Aug 12, 2024 | May 21, 2024 |
| Rocky_linux | — | Upgrade kernel-rt-debug-modules-extraUpgrade kernel-rt-modulesUpgrade kernel-rt-debug-develUpgrade kernel-develUpgrade perf-debuginfoUpgrade kernel-headersUpgrade kernel-coreUpgrade kernel-rt-debuginfoUpgrade kernel-modulesUpgrade kernel-rt-coreUpgrade perfUpgrade python3-perfUpgrade kernel-rtUpgrade kernel-rt-debug-kvmUpgrade kernel-debug-coreUpgrade kernel-toolsUpgrade kernel-debugUpgrade kernel-debug-debuginfoUpgrade kernel-rt-modules-extraUpgrade kernel-rt-develUpgrade kernel-rt-debug-debuginfoUpgrade kernel-debug-modulesUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-rt-debuginfo-common-x86_64Upgrade kernel-rt-kvmUpgrade bpftoolUpgrade kernel-tools-debuginfoUpgrade kernel-modules-extraUpgrade kernel-tools-libsUpgrade kernel-debug-modules-extraUpgrade kernel-rt-debug-coreUpgrade python3-perf-debuginfoUpgrade kernel-rt-debugUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-cross-headersUpgrade bpftool-debuginfoUpgrade kernel-rt-debug-modulesUpgrade kernelUpgrade kernel-tools-libs-devel | Aug 22, 2024 | May 21, 2024 |
| Suse | — | Upgrade cluster-md-kmp-defaultUpgrade kernel-kvmsmallUpgrade kernel-default-manUpgrade kernel-docsUpgrade gfs2-kmp-64kbUpgrade kernel-syms-rtUpgrade dlm-kmp-azureUpgrade kernel-azure-extraUpgrade dtb-apmUpgrade kernel-rt_debug-vdsoUpgrade kernel-azure-baseUpgrade dtb-qcomUpgrade cluster-md-kmp-azureUpgrade kernel-obs-qaUpgrade kernel-rt_debugUpgrade kernel-azure-livepatch-develUpgrade kernel-64kbUpgrade kernel-docs-htmlUpgrade dtb-marvellUpgrade kernel-kvmsmall-develUpgrade dtb-appleUpgrade kernel-symsUpgrade dlm-kmp-defaultUpgrade kernel-azure-develUpgrade kernel-rtUpgrade kernel-default-base-rebuildUpgrade dtb-amazonUpgrade kernel-zfcpdumpUpgrade kernel-sourceUpgrade ocfs2-kmp-rtUpgrade kernel-syms-azureUpgrade kernel-default-extraUpgrade kernel-azure-vdsoUpgrade kernel-debug-livepatch-develUpgrade dtb-mediatekUpgrade kernel-default-develUpgrade kernel-rt-vdsoUpgrade kernel-rt-livepatch-develUpgrade dtb-amlogicUpgrade kselftests-kmp-defaultUpgrade kernel-kvmsmall-vdsoUpgrade dtb-armUpgrade dtb-socionextUpgrade reiserfs-kmp-rtUpgrade kernel-devel-azureUpgrade kernel-macrosUpgrade kselftests-kmp-rtUpgrade gfs2-kmp-rtUpgrade kernel-64kb-livepatch-develUpgrade kernel-64kb-optionalUpgrade kernel-obs-buildUpgrade dtb-amdUpgrade kernel-default-livepatch-develUpgrade reiserfs-kmp-64kbUpgrade dtb-xilinxUpgrade kernel-azure-optionalUpgrade dlm-kmp-rtUpgrade reiserfs-kmp-defaultUpgrade kernel-debugUpgrade kernel-default-vdsoUpgrade dtb-sprdUpgrade cluster-md-kmp-64kbUpgrade dtb-nvidiaUpgrade dtb-caviumUpgrade dtb-alteraUpgrade kernel-64kb-develUpgrade kernel-defaultUpgrade dtb-rockchipUpgrade kernel-debug-develUpgrade cluster-md-kmp-rtUpgrade dtb-freescaleUpgrade dtb-exynosUpgrade gfs2-kmp-azureUpgrade kselftests-kmp-azureUpgrade kernel-rt-extraUpgrade kernel-devel-rtUpgrade dtb-hisiliconUpgrade kernel-default-baseUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-renesasUpgrade kernel-64kb-extraUpgrade dtb-broadcomUpgrade ocfs2-kmp-azureUpgrade kernel-source-vanillaUpgrade kernel-rt-livepatchUpgrade kernel-source-azureUpgrade dlm-kmp-64kbUpgrade gfs2-kmp-defaultUpgrade kernel-rt_debug-develUpgrade kernel-azureUpgrade dtb-lgUpgrade kernel-develUpgrade reiserfs-kmp-azureUpgrade ocfs2-kmp-64kbUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-default-optionalUpgrade kernel-default-livepatchUpgrade ocfs2-kmp-defaultUpgrade kernel-rt-develUpgrade kernel-source-rtUpgrade dtb-allwinnerUpgrade kernel-debug-vdsoUpgrade kselftests-kmp-64kbUpgrade kernel-rt-optional | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-bluefieldUpgrade linux-nvidia-tegraUpgrade linux-riscv-5.15Upgrade linux-nvidia-6.5Upgrade linux-fipsUpgrade linux-awsUpgrade linux-hwe-5.4Upgrade linux-nvidia-tegra-igxUpgrade linux-raspi-5.4Upgrade linux-ibm-5.15Upgrade linux-ibm-5.4Upgrade linux-aws-fipsUpgrade linux-ibmUpgrade linux-gkeopUpgrade linux-azure-5.15Upgrade linux-intel-iotgUpgrade linux-intel-iot-realtimeUpgrade linux-gcp-fipsUpgrade linux-gcp-5.4Upgrade linux-gcpUpgrade linux-xilinx-zynqmpUpgrade linux-azureUpgrade linux-azure-fdeUpgrade linux-gkeUpgrade linuxUpgrade linux-nvidiaUpgrade linux-intel-iotg-5.15Upgrade linux-lowlatency-hwe-5.15Upgrade linux-aws-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-iotUpgrade linux-azure-5.4Upgrade linux-oracle-5.4Upgrade linux-hwe-5.15Upgrade linux-aws-5.4Upgrade linux-oracle-5.15Upgrade linux-raspiUpgrade linux-gcp-5.15Upgrade linux-lowlatencyUpgrade linux-realtimeUpgrade linux-oracleUpgrade linux-gkeop-5.15Upgrade linux-kvmUpgrade linux-azure-fips | Nov 19, 2024 | May 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub