Überblick
Der öffentliche Linux-CVE-Eintrag beschreibt eine NULL-Zeiger-Dereferenz in ice_bridge_setlink(), einem Teil des Intel-ice-Netzwerktreibers. Die Funktion sucht mit nlmsg_find_attr() nach einem Bridge-spezifischen Netlink-Attribut. Diese Suche kann NULL zurückgeben.
Der betroffene Pfad begann die Iteration über verschachtelte Attribute mit br_spec, ohne zuvor zu prüfen, ob das Attribut gefunden wurde. Die Korrektur validiert br_spec vor dieser Iteration und verhindert, dass ein fehlendes Attribut zu einem ungültigen Zeigerzugriff führt.
Die Korrektur wurde in den Linux-Hauptzweig aufgenommen und in stabile Zweige zurückportiert. Der öffentliche Eintrag verlinkt die entsprechenden Kernel-Commits. Distributionspakete können zurückportierte Korrekturen enthalten; die Bewertung eines installierten Systems erfordert deshalb neben der Upstream-Version auch die Sicherheitshinweise des Anbieters.
Das Problem zeigt eine prüfenswerte Grenze in der Codeanalyse: Eine Parsersuche liefert einen optionalen Wert, den der aufrufende Code anschließend als garantiert behandelt. Der Hinweis dokumentiert den öffentlichen Defekt und seine Korrektur, ohne privaten Entdeckungskontext offenzulegen.
Eckdaten
- Schwachstellenhinweis
- 2024
- Öffentlicher Eintrag
- Linux kernel · National Vulnerability Database
- Betroffener Code
- Intel ice network driver · ice_bridge_setlink()
- Themen
- CVE-2024-26855 · Linux ice · NULL-Dereferenz · Codeanalyse