In the Linux kernel, the following vulnerability has been resolved:
net/mlx5e: CT, Fix multiple allocations and memleak of mod acts
CT clear action offload adds additional mod hdr actions to the flow's original mod actions in order to clear the registers which hold ct_state. When such flow also includes encap action, a neigh update event can cause the driver to unoffload the flow and then reoffload it.
Each time this happens, the ct clear handling adds that same set of mod hdr actions to reset ct_state until the max of mod hdr actions is reached.
Also the driver never releases the allocated mod hdr actions and causing a memleak.
Fix above two issues by moving CT clear mod acts allocation into the parsing actions phase and only use it when offloading the rule. The release of mod acts will be done in the normal flow_put().
backtrace: [<000000007316e2f3>] krealloc+0x83/0xd0 [<00000000ef157de1>] mlx5e_mod_hdr_alloc+0x147/0x300 [mlx5_core] [<00000000970ce4ae>] mlx5e_tc_match_to_reg_set_and_get_id+0xd7/0x240 [mlx5_core] [<0000000067c5fa17>] mlx5e_tc_match_to_reg_set+0xa/0x20 [mlx5_core] [<00000000d032eb98>] mlx5_tc_ct_entry_set_registers.isra.0+0x36/0xc0 [mlx5_core] [<00000000fd23b869>] mlx5_tc_ct_flow_offload+0x272/0x1f10 [mlx5_core] [<000000004fc24acc>] mlx5e_tc_offload_fdb_rules.part.0+0x150/0x620 [mlx5_core] [<00000000dc741c17>] mlx5e_tc_encap_flows_add+0x489/0x690 [mlx5_core] [<00000000e92e49d7>] mlx5e_rep_update_flows+0x6e4/0x9b0 [mlx5_core] [<00000000f60f5602>] mlx5e_rep_neigh_update+0x39a/0x5d0 [mlx5_core]
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 10, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 10, 2024 |
| Suse | — | Upgrade kernel-symsUpgrade kernel-default-livepatch-develUpgrade dtb-qcomUpgrade gfs2-kmp-64kbUpgrade kernel-default-extraUpgrade kernel-rt_debug-vdsoUpgrade dtb-amlogicUpgrade kernel-obs-qaUpgrade dtb-hisiliconUpgrade cluster-md-kmp-rtUpgrade dlm-kmp-defaultUpgrade kernel-devel-rtUpgrade dtb-armUpgrade dtb-rockchipUpgrade kernel-docsUpgrade kernel-debug-develUpgrade dtb-apmUpgrade kernel-defaultUpgrade kernel-macrosUpgrade cluster-md-kmp-defaultUpgrade kernel-debugUpgrade gfs2-kmp-rtUpgrade dtb-xilinxUpgrade kernel-devel-azureUpgrade kernel-kvmsmall-develUpgrade kernel-default-optionalUpgrade kernel-rt-livepatchUpgrade kernel-default-vdsoUpgrade kernel-64kb-optionalUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-defaultUpgrade kernel-default-base-rebuildUpgrade kernel-64kb-develUpgrade dlm-kmp-azureUpgrade dtb-nvidiaUpgrade dtb-renesasUpgrade dtb-mediatekUpgrade ocfs2-kmp-azureUpgrade kernel-kvmsmallUpgrade kselftests-kmp-rtUpgrade reiserfs-kmp-azureUpgrade kernel-64kb-livepatch-develUpgrade kernel-develUpgrade kernel-default-baseUpgrade kernel-zfcpdumpUpgrade ocfs2-kmp-rtUpgrade kernel-rt-develUpgrade kernel-rt-optionalUpgrade dlm-kmp-rtUpgrade kernel-rt-extraUpgrade dtb-exynosUpgrade kernel-debug-vdsoUpgrade kernel-source-rtUpgrade dtb-lgUpgrade kernel-azure-livepatch-develUpgrade kernel-syms-rtUpgrade kernel-64kb-extraUpgrade dtb-marvellUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-sourceUpgrade kselftests-kmp-azureUpgrade dlm-kmp-64kbUpgrade kernel-syms-azureUpgrade kernel-default-develUpgrade kernel-azure-develUpgrade dtb-broadcomUpgrade dtb-socionextUpgrade gfs2-kmp-defaultUpgrade gfs2-kmp-azureUpgrade kernel-obs-buildUpgrade kselftests-kmp-64kbUpgrade reiserfs-kmp-rtUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-azure-extraUpgrade dtb-caviumUpgrade dtb-freescaleUpgrade kernel-default-livepatchUpgrade ocfs2-kmp-64kbUpgrade kernel-azure-vdsoUpgrade kernel-azureUpgrade dtb-sprdUpgrade dtb-appleUpgrade kernel-azure-optionalUpgrade dtb-alteraUpgrade dtb-amazonUpgrade dtb-amdUpgrade kernel-rtUpgrade kernel-rt-livepatch-develUpgrade kernel-docs-htmlUpgrade dtb-allwinnerUpgrade kernel-debug-livepatch-develUpgrade kernel-kvmsmall-vdsoUpgrade kernel-64kbUpgrade kernel-rt-vdsoUpgrade ocfs2-kmp-defaultUpgrade reiserfs-kmp-64kbUpgrade kernel-source-vanillaUpgrade kernel-rt_debugUpgrade cluster-md-kmp-64kbUpgrade kernel-rt_debug-develUpgrade cluster-md-kmp-azureUpgrade kernel-source-azure | Aug 9, 2024 | Apr 10, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub