نظرة عامة
تصف السجلات العامة لثغرات Linux محاولة الوصول عبر مؤشر فارغ (NULL) في الدالة ice_bridge_setlink()، وهي جزء من برنامج تشغيل الشبكة Intel ice. تبحث الدالة عن سمة netlink خاصة بالجسر باستخدام nlmsg_find_attr(). ويمكن أن يعيد هذا البحث NULL.
انتقل المسار المتأثر إلى المرور على السمات المتداخلة باستخدام br_spec دون التحقق أولاً من العثور على السمة. يتحقق الإصلاح من br_spec قبل ذلك المرور، فيمنع تحوّل سمة مفقودة إلى وصول عبر مؤشر غير صالح.
قُبل التصحيح في الفرع الرئيسي لـ Linux ونُقل إلى الفروع المستقرة. تربط السجلات العامة بالتغييرات ذات الصلة في النواة. قد تتضمن حزم التوزيعات إصلاحات منقولة إلى إصدارات أقدم، لذلك يتطلب تقييم نظام مثبت مراجعة إشعار المورّد إلى جانب إصدار المنبع.
توضح المشكلة حداً يستحق الفحص في مراجعة الشيفرة: يعيد البحث في محلل البيانات قيمة اختيارية، ثم يعاملها المستدعي كأنها مضمونة. يسجل هذا العرض العيب والتصحيح العلنيين دون كشف سياق اكتشاف خاص.
معلومات أساسية
- إشعار بثغرة أمنية
- 2024
- السجل العام
- Linux kernel · National Vulnerability Database
- الشيفرة المتأثرة
- Intel ice network driver · ice_bridge_setlink()
- الموضوعات
- CVE-2024-26855 · Linux ice · الوصول عبر مؤشر فارغ · مراجعة الشيفرة