In the Linux kernel, the following vulnerability has been resolved:
IB/IPoIB: Fix legacy IPoIB due to wrong number of queues
The cited commit creates child PKEY interfaces over netlink will multiple tx and rx queues, but some devices doesn't support more than 1 tx and 1 rx queues. This causes to a crash when traffic is sent over the PKEY interface due to the parent having a single queue but the child having multiple queues.
This patch fixes the number of queues to 1 for legacy IPoIB at the earliest possible point in time.
BUG: kernel NULL pointer dereference, address: 000000000000036b PGD 0 P4D 0 Oops: 0000 [#1] SMP CPU: 4 PID: 209665 Comm: python3 Not tainted 6.1.0_for_upstream_min_debug_2022_12_12_17_02 #1 Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014 RIP: 0010:kmem_cache_alloc+0xcb/0x450 Code: ce 7e 49 8b 50 08 49 83 78 10 00 4d 8b 28 0f 84 cb 02 00 00 4d 85 ed 0f 84 c2 02 00 00 41 8b 44 24 28 48 8d 4a 01 49 8b 3c 24 <49> 8b 5c 05 00 4c 89 e8 65 48 0f c7 0f 0f 94 c0 84 c0 74 b8 41 8b RSP: 0018:ffff88822acbbab8 EFLAGS: 00010202 RAX: 0000000000000070 RBX: ffff8881c28e3e00 RCX: 00000000064f8dae RDX: 00000000064f8dad RSI: 0000000000000a20 RDI: 0000000000030d00 RBP: 0000000000000a20 R08: ffff8882f5d30d00 R09: ffff888104032f40 R10: ffff88810fade828 R11: 736f6d6570736575 R12: ffff88810081c000 R13: 00000000000002fb R14: ffffffff817fc865 R15: 0000000000000000 FS: 00007f9324ff9700(0000) GS:ffff8882f5d00000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000000000000036b CR3: 00000001125af004 CR4: 0000000000370ea0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <TASK> skb_clone+0x55/0xd0 ip6_finish_output2+0x3fe/0x690 ip6_finish_output+0xfa/0x310 ip6_send_skb+0x1e/0x60 udp_v6_send_skb+0x1e5/0x420 udpv6_sendmsg+0xb3c/0xe60 ? ip_mc_finish_output+0x180/0x180 ? __switch_to_asm+0x3a/0x60 ? __switch_to_asm+0x34/0x60 sock_sendmsg+0x33/0x40 __sys_sendto+0x103/0x160 ? _copy_to_user+0x21/0x30 ? kvm_clock_get_cycles+0xd/0x10 ? ktime_get_ts64+0x49/0xe0 __x64_sys_sendto+0x25/0x30 do_syscall_64+0x3d/0x90 entry_SYSCALL_64_after_hwframe+0x46/0xb0 RIP: 0033:0x7f9374f1ed14 Code: 42 41 f8 ff 44 8b 4c 24 2c 4c 8b 44 24 20 89 c5 44 8b 54 24 28 48 8b 54 24 18 b8 2c 00 00 00 48 8b 74 24 10 8b 7c 24 08 0f 05 <48> 3d 00 f0 ff ff 77 34 89 ef 48 89 44 24 08 e8 68 41 f8 ff 48 8b RSP: 002b:00007f9324ff7bd0 EFLAGS: 00000293 ORIG_RAX: 000000000000002c RAX: ffffffffffffffda RBX: 00007f9324ff7cc8 RCX: 00007f9374f1ed14 RDX: 00000000000002fb RSI: 00007f93000052f0 RDI: 0000000000000030 RBP: 0000000000000000 R08: 00007f9324ff7d40 R09: 000000000000001c R10: 0000000000000000 R11: 0000000000000293 R12: 0000000000000000 R13: 000000012a05f200 R14: 0000000000000001 R15: 00007f9374d57bdc </TASK>
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-livepatch-5.10.173-154.642Upgrade kernelUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-headersUpgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade perf-debuginfoUpgrade python-perfUpgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade bpftool | Jun 26, 2024 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernelUpgrade python3-perfUpgrade bpftoolUpgrade kernel-tools-libs | Oct 9, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade dtb-renesasUpgrade kernel-syms-rtUpgrade dtb-marvellUpgrade dlm-kmp-rtUpgrade dlm-kmp-defaultUpgrade kernel-azure-develUpgrade dtb-armUpgrade kernel-kvmsmallUpgrade kernel-devel-rtUpgrade kernel-azure-vdsoUpgrade kernel-azure-livepatch-develUpgrade kernel-symsUpgrade dtb-mediatekUpgrade dtb-hisiliconUpgrade cluster-md-kmp-defaultUpgrade gfs2-kmp-64kbUpgrade ocfs2-kmp-rtUpgrade cluster-md-kmp-64kbUpgrade reiserfs-kmp-rtUpgrade kernel-default-livepatch-develUpgrade kernel-docsUpgrade kernel-rt_debugUpgrade kselftests-kmp-defaultUpgrade reiserfs-kmp-azureUpgrade dtb-socionextUpgrade dtb-appleUpgrade kernel-rt_debug-vdsoUpgrade kernel-obs-qaUpgrade kernel-kvmsmall-vdsoUpgrade kernel-debug-livepatch-develUpgrade dlm-kmp-azureUpgrade kernel-rt-livepatch-develUpgrade kernel-debug-develUpgrade gfs2-kmp-rtUpgrade dtb-rockchipUpgrade dtb-amdUpgrade kselftests-kmp-rtUpgrade kernel-macrosUpgrade kernel-64kb-livepatch-develUpgrade kernel-default-baseUpgrade dtb-nvidiaUpgrade dtb-amlogicUpgrade kernel-defaultUpgrade dtb-apmUpgrade kernel-default-extraUpgrade ocfs2-kmp-defaultUpgrade kselftests-kmp-azureUpgrade kernel-rtUpgrade kernel-source-vanillaUpgrade kernel-debugUpgrade dtb-lgUpgrade kernel-sourceUpgrade kernel-default-optionalUpgrade kernel-rt-extraUpgrade dtb-xilinxUpgrade kernel-debug-vdsoUpgrade dtb-allwinnerUpgrade kernel-source-rtUpgrade dtb-qcomUpgrade dtb-exynosUpgrade dtb-amazonUpgrade kernel-rt_debug-develUpgrade kernel-source-azureUpgrade kernel-rt-vdsoUpgrade reiserfs-kmp-defaultUpgrade kernel-default-base-rebuildUpgrade kselftests-kmp-64kbUpgrade kernel-azure-extraUpgrade kernel-azure-optionalUpgrade kernel-develUpgrade kernel-rt-develUpgrade kernel-azureUpgrade kernel-rt-optionalUpgrade ocfs2-kmp-azureUpgrade dlm-kmp-64kbUpgrade dtb-alteraUpgrade kernel-rt-livepatchUpgrade kernel-default-vdsoUpgrade reiserfs-kmp-64kbUpgrade kernel-docs-htmlUpgrade kernel-kvmsmall-livepatch-develUpgrade cluster-md-kmp-azureUpgrade dtb-broadcomUpgrade kernel-kvmsmall-develUpgrade dtb-freescaleUpgrade kernel-64kb-extraUpgrade kernel-64kb-optionalUpgrade kernel-default-develUpgrade kernel-default-livepatchUpgrade gfs2-kmp-defaultUpgrade kernel-rt_debug-livepatch-develUpgrade gfs2-kmp-azureUpgrade kernel-devel-azureUpgrade dtb-caviumUpgrade kernel-64kb-develUpgrade ocfs2-kmp-64kbUpgrade kernel-obs-buildUpgrade kernel-64kbUpgrade cluster-md-kmp-rtUpgrade kernel-syms-azureUpgrade kernel-zfcpdumpUpgrade dtb-sprd | Jun 13, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-azureUpgrade linux-bluefieldUpgrade linux-iotUpgrade linuxUpgrade linux-gcp-fipsUpgrade linux-awsUpgrade linux-lowlatency-hwe-5.15Upgrade linux-gkeop-5.15Upgrade linux-raspi-5.4Upgrade linux-hwe-5.15Upgrade linux-azure-5.4Upgrade linux-ibm-5.4Upgrade linux-gkeopUpgrade linux-aws-fipsUpgrade linux-ibmUpgrade linux-xilinx-zynqmpUpgrade linux-nvidiaUpgrade linux-azure-fdeUpgrade linux-fipsUpgrade linux-oracleUpgrade linux-riscv-5.15Upgrade linux-gcpUpgrade linux-hwe-5.4Upgrade linux-gcp-5.4Upgrade linux-aws-5.4Upgrade linux-oracle-5.4Upgrade linux-kvmUpgrade linux-intel-iotg-5.15Upgrade linux-lowlatencyUpgrade linux-azure-5.15Upgrade linux-aws-5.15Upgrade linux-azure-fipsUpgrade linux-intel-iotgUpgrade linux-gcp-5.15Upgrade linux-intel-iot-realtimeUpgrade linux-gkeUpgrade linux-raspiUpgrade linux-realtimeUpgrade linux-oracle-5.15 | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub