In the Linux kernel, the following vulnerability has been resolved:
net: fix uninit-value in caif_seqpkt_sendmsg
When nr_segs equal to zero in iovec_from_user, the object msg->msg_iter.iov is uninit stack memory in caif_seqpkt_sendmsg which is defined in ___sys_sendmsg. So we cann't just judge msg->msg_iter.iov->base directlly. We can use nr_segs to judge msg in caif_seqpkt_sendmsg whether has data buffers.
===================================================== BUG: KMSAN: uninit-value in caif_seqpkt_sendmsg+0x693/0xf60 net/caif/caif_socket.c:542 Call Trace: __dump_stack lib/dump_stack.c:77 [inline] dump_stack+0x1c9/0x220 lib/dump_stack.c:118 kmsan_report+0xf7/0x1e0 mm/kmsan/kmsan_report.c:118 __msan_warning+0x58/0xa0 mm/kmsan/kmsan_instr.c:215 caif_seqpkt_sendmsg+0x693/0xf60 net/caif/caif_socket.c:542 sock_sendmsg_nosec net/socket.c:652 [inline] sock_sendmsg net/socket.c:672 [inline] ____sys_sendmsg+0x12b6/0x1350 net/socket.c:2343 ___sys_sendmsg net/socket.c:2397 [inline] __sys_sendmmsg+0x808/0xc90 net/socket.c:2480 __compat_sys_sendmmsg net/compat.c:656 [inline]
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Suse | — | Upgrade kernel-azure-baseUpgrade kernel-azure-develUpgrade kernel-obs-buildUpgrade kernel-default-baseUpgrade kernel-defaultUpgrade kernel-azureUpgrade kernel-default-extraUpgrade kernel-sourceUpgrade kernel-devel-azureUpgrade kernel-source-azureUpgrade kernel-docsUpgrade kernel-default-develUpgrade kernel-macrosUpgrade kernel-default-manUpgrade kernel-symsUpgrade kernel-develUpgrade kernel-syms-azure | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-azure-fipsUpgrade linuxUpgrade linux-gcp-4.15Upgrade linux-hwe-5.4Upgrade linux-azure-4.15Upgrade linux-gcp-fipsUpgrade linux-ibmUpgrade linux-gcpUpgrade linux-aws-fipsUpgrade linux-gkeopUpgrade linux-gcp-5.4Upgrade linux-aws-hweUpgrade linux-hweUpgrade linux-oracleUpgrade linux-bluefieldUpgrade linux-oracle-5.4Upgrade linux-kvmUpgrade linux-azure-5.4Upgrade linux-fipsUpgrade linux-raspiUpgrade linux-azureUpgrade linux-raspi-5.4Upgrade linux-aws-5.4Upgrade linux-aws | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub