In the Linux kernel, the following vulnerability has been resolved:
net: qrtr: fix OOB Read in qrtr_endpoint_post
Syzbot reported slab-out-of-bounds Read in qrtr_endpoint_post. The problem was in wrong _size_ type:
if (len != ALIGN(size, 4) + hdrlen) goto err;
If size from qrtr_hdr is 4294967293 (0xfffffffd), the result of ALIGN(size, 4) will be 0. In case of len == hdrlen and size == 4294967293 in header this check won't fail and
skb_put_data(skb, data + hdrlen, size);
will read out of bound from data, which is hdrlen allocated block.
CVSS Details
- CVSS 3.1 Base Score: 8.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade kernel-preempt-develUpgrade kernel-obs-buildUpgrade kernel-preemptUpgrade kernel-default-baseUpgrade kernel-defaultUpgrade kernel-64kb-develUpgrade kernel-64kbUpgrade kernel-develUpgrade kernel-default-develUpgrade reiserfs-kmp-defaultUpgrade kernel-sourceUpgrade kernel-docsUpgrade kernel-symsUpgrade kernel-macrosUpgrade kernel-zfcpdump | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-gcpUpgrade linux-oracleUpgrade linux-hwe-5.4Upgrade linux-kvmUpgrade linux-oracle-5.4Upgrade linux-aws-hweUpgrade linux-fipsUpgrade linux-aws-fipsUpgrade linux-gkeopUpgrade linux-raspi-5.4Upgrade linux-bluefieldUpgrade linux-azureUpgrade linux-azure-4.15Upgrade linux-awsUpgrade linux-azure-5.4Upgrade linux-gcp-4.15Upgrade linux-gcp-5.4Upgrade linux-hweUpgrade linuxUpgrade linux-azure-fipsUpgrade linux-gcp-fipsUpgrade linux-aws-5.4Upgrade linux-raspi | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub