In the Linux kernel, the following vulnerability has been resolved:
can: mcba_usb: fix memory leak in mcba_usb
Syzbot reported memory leak in SocketCAN driver for Microchip CAN BUS Analyzer Tool. The problem was in unfreed usb_coherent.
In mcba_usb_start() 20 coherent buffers are allocated and there is nothing, that frees them:
1) In callback function the urb is resubmitted and that's all 2) In disconnect function urbs are simply killed, but URB_FREE_BUFFER is not set (see mcba_usb_start) and this flag cannot be used with coherent buffers.
Fail log: | [ 1354.053291][ T8413] mcba_usb 1-1:0.0 can0: device disconnected | [ 1367.059384][ T8420] kmemleak: 20 new suspected memory leaks (see /sys/kernel/debug/kmem)
So, all allocated buffers should be freed with usb_free_coherent() explicitly
NOTE: The same pattern for allocating and freeing coherent buffers is used in drivers/net/can/usb/kvaser_usb/kvaser_usb_core.c
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade reiserfs-kmp-defaultUpgrade kernel-64kbUpgrade kernel-macrosUpgrade kernel-symsUpgrade kernel-devel-azureUpgrade kernel-default-extraUpgrade kernel-64kb-develUpgrade kernel-source-azureUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade kernel-azure-baseUpgrade kernel-default-baseUpgrade kernel-default-manUpgrade kernel-sourceUpgrade kernel-default-develUpgrade kernel-syms-azureUpgrade kernel-docsUpgrade kernel-preempt-develUpgrade kernel-azureUpgrade kernel-azure-develUpgrade kernel-obs-buildUpgrade kernel-preemptUpgrade kernel-default | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-oracleUpgrade linux-gkeopUpgrade linux-gcp-fipsUpgrade linux-azure-5.4Upgrade linuxUpgrade linux-gcp-5.4Upgrade linux-hweUpgrade linux-hwe-5.4Upgrade linux-fipsUpgrade linux-gcpUpgrade linux-azure-fipsUpgrade linux-azure-4.15Upgrade linux-gcp-4.15Upgrade linux-aws-fipsUpgrade linux-aws-5.4Upgrade linux-bluefieldUpgrade linux-raspiUpgrade linux-raspi-5.4Upgrade linux-oracle-5.4Upgrade linux-kvmUpgrade linux-azureUpgrade linux-awsUpgrade linux-aws-hwe | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub