In the Linux kernel, the following vulnerability has been resolved:
net: qrtr: fix OOB Read in qrtr_endpoint_post
Syzbot reported slab-out-of-bounds Read in qrtr_endpoint_post. The problem was in wrong _size_ type:
if (len != ALIGN(size, 4) + hdrlen) goto err;
If size from qrtr_hdr is 4294967293 (0xfffffffd), the result of ALIGN(size, 4) will be 0. In case of len == hdrlen and size == 4294967293 in header this check won't fail and
skb_put_data(skb, data + hdrlen, size);
will read out of bound from data, which is hdrlen allocated block.
CVSS Details
- CVSS 3.1 Base Score: 8.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-preempt-develUpgrade kernel-preemptUpgrade kernel-obs-buildUpgrade kernel-default-baseUpgrade kernel-64kbUpgrade kernel-64kb-develUpgrade kernel-develUpgrade kernel-default-develUpgrade reiserfs-kmp-defaultUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-docsUpgrade kernel-sourceUpgrade kernel-syms | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-kvmUpgrade linux-oracleUpgrade linux-aws-hweUpgrade linux-oracle-5.4Upgrade linux-gcpUpgrade linux-aws-fipsUpgrade linux-fipsUpgrade linux-bluefieldUpgrade linux-gkeopUpgrade linux-raspi-5.4Upgrade linux-hwe-5.4Upgrade linux-azure-fipsUpgrade linux-azure-5.4Upgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-gcp-5.4Upgrade linux-gcp-4.15Upgrade linuxUpgrade linux-hweUpgrade linux-raspiUpgrade linux-gcp-fipsUpgrade linux-azure-4.15Upgrade linux-aws | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub