In the Linux kernel, the following vulnerability has been resolved:
net: qrtr: fix OOB Read in qrtr_endpoint_post
Syzbot reported slab-out-of-bounds Read in qrtr_endpoint_post. The problem was in wrong _size_ type:
if (len != ALIGN(size, 4) + hdrlen) goto err;
If size from qrtr_hdr is 4294967293 (0xfffffffd), the result of ALIGN(size, 4) will be 0. In case of len == hdrlen and size == 4294967293 in header this check won't fail and
skb_put_data(skb, data + hdrlen, size);
will read out of bound from data, which is hdrlen allocated block.
CVSS Details
- CVSS 3.1 Base Score: 8.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-preempt-develUpgrade kernel-default-baseUpgrade kernel-preemptUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-macrosUpgrade kernel-zfcpdumpUpgrade kernel-symsUpgrade kernel-sourceUpgrade kernel-64kb-develUpgrade kernel-develUpgrade reiserfs-kmp-defaultUpgrade kernel-default-develUpgrade kernel-64kb | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linuxUpgrade linux-awsUpgrade linux-azure-4.15Upgrade linux-hweUpgrade linux-raspiUpgrade linux-gcp-fipsUpgrade linux-azure-fipsUpgrade linux-gcp-5.4Upgrade linux-aws-5.4Upgrade linux-gcp-4.15Upgrade linux-azure-5.4Upgrade linux-azureUpgrade linux-bluefieldUpgrade linux-aws-hweUpgrade linux-raspi-5.4Upgrade linux-oracle-5.4Upgrade linux-kvmUpgrade linux-hwe-5.4Upgrade linux-gcpUpgrade linux-aws-fipsUpgrade linux-fipsUpgrade linux-oracleUpgrade linux-gkeop | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub