In the Linux kernel, the following vulnerability has been resolved:
net: dsa: mt7530: fix VLAN traffic leaks
PCR_MATRIX field was set to all 1's when VLAN filtering is enabled, but was not reset when it is disabled, which may cause traffic leaks:
ip link add br0 type bridge vlan_filtering 1 ip link add br1 type bridge vlan_filtering 1 ip link set swp0 master br0 ip link set swp1 master br1 ip link set br0 type bridge vlan_filtering 0 ip link set br1 type bridge vlan_filtering 0 # traffic in br0 and br1 will start leaking to each other
As port_bridge_{add,del} have set up PCR_MATRIX properly, remove the PCR_MATRIX write from mt7530_port_set_vlan_aware.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Mar 25, 2024 |
| Suse | — | Upgrade kernel-default-baseUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-preempt-develUpgrade kernel-preemptUpgrade kernel-defaultUpgrade kernel-64kbUpgrade kernel-64kb-develUpgrade reiserfs-kmp-defaultUpgrade kernel-symsUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-sourceUpgrade kernel-default-develUpgrade kernel-devel | Aug 9, 2024 | Mar 25, 2024 |
| Ubuntu | — | Upgrade linuxUpgrade linux-gcpUpgrade linux-awsUpgrade linux-bluefieldUpgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-raspiUpgrade linux-oracle-5.4Upgrade linux-raspi-5.4Upgrade linux-azure-fipsUpgrade linux-kvmUpgrade linux-aws-fipsUpgrade linux-hwe-5.4Upgrade linux-oracleUpgrade linux-fipsUpgrade linux-gcp-5.4Upgrade linux-azure-5.4Upgrade linux-gcp-fipsUpgrade linux-gkeop | Nov 19, 2024 | Mar 25, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub