Schwachstellenhinweis / 2024

CVE-2024-26855: NULL-Dereferenz im Linux-ice-Treiber

Ein ungeprüftes Bridge-Attribut in ice_bridge_setlink() konnte als NULL-Zeiger in die Iteration über verschachtelte Attribute gelangen.

Überblick

Der öffentliche Linux-CVE-Eintrag beschreibt eine NULL-Zeiger-Dereferenz in ice_bridge_setlink(), einem Teil des Intel-ice-Netzwerktreibers. Die Funktion sucht mit nlmsg_find_attr() nach einem Bridge-spezifischen Netlink-Attribut. Diese Suche kann NULL zurückgeben.

Der betroffene Pfad begann die Iteration über verschachtelte Attribute mit br_spec, ohne zuvor zu prüfen, ob das Attribut gefunden wurde. Die Korrektur validiert br_spec vor dieser Iteration und verhindert, dass ein fehlendes Attribut zu einem ungültigen Zeigerzugriff führt.

Die Korrektur wurde in den Linux-Hauptzweig aufgenommen und in stabile Zweige zurückportiert. Der öffentliche Eintrag verlinkt die entsprechenden Kernel-Commits. Distributionspakete können zurückportierte Korrekturen enthalten; die Bewertung eines installierten Systems erfordert deshalb neben der Upstream-Version auch die Sicherheitshinweise des Anbieters.

Das Problem zeigt eine prüfenswerte Grenze in der Codeanalyse: Eine Parsersuche liefert einen optionalen Wert, den der aufrufende Code anschließend als garantiert behandelt. Der Hinweis dokumentiert den öffentlichen Defekt und seine Korrektur, ohne privaten Entdeckungskontext offenzulegen.

Eckdaten

Schwachstellenhinweis
2024
Öffentlicher Eintrag
Linux kernel · National Vulnerability Database
Betroffener Code
Intel ice network driver · ice_bridge_setlink()
Themen
CVE-2024-26855 · Linux ice · NULL-Dereferenz · Codeanalyse
Primärquelle

Verwandte Arbeiten

08Kontakt

Lösen wir die nächste schwierige Aufgabe.

Erzählen Sie mir, was Sie entwickeln, was auf dem Spiel steht und wann Sie ein Ergebnis brauchen. Wir besprechen die Eignung und legen Umfang, Ergebnisse und Preis fest.