In the Linux kernel, the following vulnerability has been resolved:
net: stmmac: TSO: Fix unbalanced DMA map/unmap for non-paged SKB data
In case the non-paged data of a SKB carries protocol header and protocol payload to be transmitted on a certain platform that the DMA AXI address width is configured to 40-bit/48-bit, or the size of the non-paged data is bigger than TSO_MAX_BUFF_SIZE on a certain platform that the DMA AXI address width is configured to 32-bit, then this SKB requires at least two DMA transmit descriptors to serve it.
For example, three descriptors are allocated to split one DMA buffer mapped from one piece of non-paged data: dma_desc[N + 0], dma_desc[N + 1], dma_desc[N + 2]. Then three elements of tx_q->tx_skbuff_dma[] will be allocated to hold extra information to be reused in stmmac_tx_clean(): tx_q->tx_skbuff_dma[N + 0], tx_q->tx_skbuff_dma[N + 1], tx_q->tx_skbuff_dma[N + 2]. Now we focus on tx_q->tx_skbuff_dma[entry].buf, which is the DMA buffer address returned by DMA mapping call. stmmac_tx_clean() will try to unmap the DMA buffer _ONLY_IF_ tx_q->tx_skbuff_dma[entry].buf is a valid buffer address.
The expected behavior that saves DMA buffer address of this non-paged data to tx_q->tx_skbuff_dma[entry].buf is: tx_q->tx_skbuff_dma[N + 0].buf = NULL; tx_q->tx_skbuff_dma[N + 1].buf = NULL; tx_q->tx_skbuff_dma[N + 2].buf = dma_map_single(); Unfortunately, the current code misbehaves like this: tx_q->tx_skbuff_dma[N + 0].buf = dma_map_single(); tx_q->tx_skbuff_dma[N + 1].buf = NULL; tx_q->tx_skbuff_dma[N + 2].buf = NULL;
On the stmmac_tx_clean() side, when dma_desc[N + 0] is closed by the DMA engine, tx_q->tx_skbuff_dma[N + 0].buf is a valid buffer address obviously, then the DMA buffer will be unmapped immediately. There may be a rare case that the DMA engine does not finish the pending dma_desc[N + 1], dma_desc[N + 2] yet. Now things will go horribly wrong, DMA is going to access a unmapped/unreferenced memory region, corrupted data will be transmited or iommu fault will be triggered :(
In contrast, the for-loop that maps SKB fragments behaves perfectly as expected, and that is how the driver should do for both non-paged data and paged frags actually.
This patch corrects DMA map/unmap sequences by fixing the array index for tx_q->tx_skbuff_dma[entry].buf when assigning DMA buffer address.
Tested and verified on DWXGMAC CORE 3.20a
CVSS Details
- CVSS 3.1 Base Score: 9.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Dec 2, 2024 | Nov 19, 2024 |
| Ubuntu | — | Upgrade linux-image-oracleUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-oem-24.04bUpgrade linux-image-5.15.0-1021-nvidia-tegra-igxUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-azure-fdeUpgrade linux-image-5.15.0-134-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-6.8.0-1027-azure-fdeUpgrade linux-image-nvidia-tegra-igxUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.15.0-134-genericUpgrade linux-image-5.15.0-1078-awsUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-58-generic-64kUpgrade linux-image-awsUpgrade linux-image-aws-lts-22.04Upgrade linux-image-oem-20.04dUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-1024-oracle-64kUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-5.15.0-133-generic-64kUpgrade linux-image-azure-cvmUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1010-gkeopUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-5.15.0-133-lowlatencyUpgrade linux-image-6.8.0-1026-nvidia-lowlatencyUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-5.15.0-1044-xilinx-zynqmpUpgrade linux-image-5.15.0-1075-oracleUpgrade linux-image-5.15.0-1072-nvidia-lowlatencyUpgrade linux-image-5.15.0-1074-ibmUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-azure-lts-24.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-5.15.0-134-generic-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1027-awsUpgrade linux-image-5.15.0-1070-ibmUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-22.04dUpgrade linux-image-kvmUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-5.15.0-1081-azureUpgrade linux-image-5.15.0-1075-gkeUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.8.0-1028-gcp-64kUpgrade linux-image-5.15.0-133-lowlatency-64kUpgrade linux-image-6.8.0-1023-gkeUpgrade linux-image-6.8.0-58-genericUpgrade linux-image-5.15.0-1060-gkeopUpgrade linux-image-raspi-nolpaeUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-oem-22.04bUpgrade linux-image-5.15.0-1072-nvidiaUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-5.15.0-1077-gcpUpgrade linux-image-gkeop-5.15Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-5.15.0-1072-raspiUpgrade linux-image-gkeUpgrade linux-image-5.15.0-1021-nvidia-tegra-igx-rtUpgrade linux-image-5.15.0-1081-azure-fdeUpgrade linux-image-lowlatencyUpgrade linux-image-nvidia-tegraUpgrade linux-image-5.15.0-1080-awsUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1024-ibmUpgrade linux-image-oem-20.04Upgrade linux-image-nvidia-64kUpgrade linux-image-gke-5.15Upgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-1033-nvidia-tegraUpgrade linux-image-intelUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-gcpUpgrade linux-image-nvidiaUpgrade linux-image-5.15.0-133-genericUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.8.0-58-lowlatency-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-oracle-64kUpgrade linux-image-intel-iotgUpgrade linux-image-oem-22.04aUpgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1026-nvidia-64kUpgrade linux-image-5.15.0-1073-intel-iotgUpgrade linux-image-6.8.0-58-lowlatencyUpgrade linux-image-6.8.0-1026-nvidia-lowlatency-64kUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1028-gcpUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-1027-azureUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-generic-64kUpgrade linux-image-azure-nvidiaUpgrade linux-image-5.15.0-1033-nvidia-tegra-rtUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-1076-kvmUpgrade linux-image-6.8.0-1024-oracleUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.8.1-1020-realtimeUpgrade linux-image-6.8.0-1026-oemUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-oem-24.04Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-raspiUpgrade linux-image-raspi-realtimeUpgrade linux-image-oem-22.04Upgrade linux-image-oem-20.04cUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gkeopUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.15.0-133-generic-lpaeUpgrade linux-image-azure-lts-22.04Upgrade linux-image-azureUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1026-nvidiaUpgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-tegra-igx-rtUpgrade linux-image-oem-22.04cUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-genericUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-virtual-hwe-24.04 | Feb 20, 2025 | Nov 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 9, 2025 | Nov 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub