Vulnerabilidad en kernel de Linux (CVE-2024-46842)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
27/09/2024
Última modificación:
08/10/2024
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: lpfc: Controlar los tiempos de espera del buzón en lpfc_get_sfp_info El código de retorno MBX_TIMEOUT no se maneja en lpfc_get_sfp_info y la rutina libera incondicionalmente los comandos de buzón enviados independientemente del estado de retorno. El problema es que para los casos de MBX_TIMEOUT, cuando el firmware devuelve información SFP en un momento posterior, esa misma región de memoria del buzón hace referencia a la memoria liberada previamente en su rutina cmpl. Se soluciona agregando comprobaciones para el código de retorno MBX_TIMEOUT. Durante la limpieza de recursos del buzón, verifique el indicador mbox para asegurarse de que la espera no haya expirado. Si el indicador MBOX_WAKE no está configurado, no libere los recursos porque se liberarán cuando el firmware complete el buzón en un momento posterior en su rutina cmpl. Además, aumente el tiempo de espera de 30 a 60 segundos para dar cabida a los scripts de arranque que requieren tiempos de espera más largos.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.10.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página