In the Linux kernel, the following vulnerability has been resolved:
net: qrtr: fix OOB Read in qrtr_endpoint_post
Syzbot reported slab-out-of-bounds Read in qrtr_endpoint_post. The problem was in wrong _size_ type:
if (len != ALIGN(size, 4) + hdrlen) goto err;
If size from qrtr_hdr is 4294967293 (0xfffffffd), the result of ALIGN(size, 4) will be 0. In case of len == hdrlen and size == 4294967293 in header this check won't fail and
skb_put_data(skb, data + hdrlen, size);
will read out of bound from data, which is hdrlen allocated block.
CVSS Details
- CVSS 3.1 Base Score: 8.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade kernel-sourceUpgrade kernel-symsUpgrade kernel-docsUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade reiserfs-kmp-defaultUpgrade kernel-macrosUpgrade kernel-64kb-develUpgrade kernel-default-develUpgrade kernel-64kbUpgrade kernel-default-baseUpgrade kernel-defaultUpgrade kernel-preemptUpgrade kernel-preempt-develUpgrade kernel-obs-build | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-azure-fipsUpgrade linuxUpgrade linux-azureUpgrade linux-gcp-fipsUpgrade linux-raspiUpgrade linux-azure-4.15Upgrade linux-hweUpgrade linux-gcp-5.4Upgrade linux-gcp-4.15Upgrade linux-awsUpgrade linux-azure-5.4Upgrade linux-aws-5.4Upgrade linux-bluefieldUpgrade linux-kvmUpgrade linux-aws-fipsUpgrade linux-gkeopUpgrade linux-raspi-5.4Upgrade linux-hwe-5.4Upgrade linux-gcpUpgrade linux-oracle-5.4Upgrade linux-aws-hweUpgrade linux-fipsUpgrade linux-oracle | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub