Обзор
Публичная запись Linux CVE описывает разыменование указателя NULL в ice_bridge_setlink(), части сетевого драйвера Intel ice. Функция ищет атрибут моста в сообщении netlink через nlmsg_find_attr(). Этот поиск может вернуть NULL.
Уязвимый путь переходил к обходу вложенных атрибутов через br_spec без проверки, найден ли атрибут. Исправление проверяет br_spec до обхода, не позволяя отсутствующему атрибуту привести к обращению по некорректному указателю.
Исправление принято в основную ветку Linux и перенесено в стабильные ветки. Публичная запись содержит ссылки на соответствующие коммиты ядра. Пакеты дистрибутивов могут включать перенесённые исправления, поэтому оценка установленной системы требует проверки рекомендаций поставщика вместе с версией upstream.
Эта ошибка показывает важную границу для анализа кода: поиск в парсере возвращает необязательное значение, а вызывающий код считает его гарантированным. Материал описывает публичный дефект и исправление без раскрытия частного контекста обнаружения.
Основные сведения
- Описание уязвимости
- 2024
- Публичная запись
- Linux kernel · National Vulnerability Database
- Затронутый код
- Intel ice network driver · ice_bridge_setlink()
- Темы
- CVE-2024-26855 · Linux ice · Разыменование NULL · Анализ кода