Описание уязвимости / 2024

CVE-2024-26855: разыменование NULL в драйвере Linux ice

Непроверенный атрибут моста в ice_bridge_setlink() мог попасть в обход вложенных атрибутов как указатель NULL.

Обзор

Публичная запись Linux CVE описывает разыменование указателя NULL в ice_bridge_setlink(), части сетевого драйвера Intel ice. Функция ищет атрибут моста в сообщении netlink через nlmsg_find_attr(). Этот поиск может вернуть NULL.

Уязвимый путь переходил к обходу вложенных атрибутов через br_spec без проверки, найден ли атрибут. Исправление проверяет br_spec до обхода, не позволяя отсутствующему атрибуту привести к обращению по некорректному указателю.

Исправление принято в основную ветку Linux и перенесено в стабильные ветки. Публичная запись содержит ссылки на соответствующие коммиты ядра. Пакеты дистрибутивов могут включать перенесённые исправления, поэтому оценка установленной системы требует проверки рекомендаций поставщика вместе с версией upstream.

Эта ошибка показывает важную границу для анализа кода: поиск в парсере возвращает необязательное значение, а вызывающий код считает его гарантированным. Материал описывает публичный дефект и исправление без раскрытия частного контекста обнаружения.

Основные сведения

Описание уязвимости
2024
Публичная запись
Linux kernel · National Vulnerability Database
Затронутый код
Intel ice network driver · ice_bridge_setlink()
Темы
CVE-2024-26855 · Linux ice · Разыменование NULL · Анализ кода
Первоисточник

Связанные материалы

08Контакт

Решим следующую сложную задачу.

Расскажите, что вы разрабатываете, что стоит на кону и когда нужен результат. Обсудим, подходит ли задача, и определим объём, результаты и стоимость.