
Potentieller Integer-Überlauf, der zu einem Heap-Überlauf in AMD KFD führt.
-- CVE-2024-26817
Ich habe eine Sicherheitslücke in AMD KFD in folgender Datei gefunden: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c, die ioctl-Kennung ist AMDKFD_IOC_GET_PROCESS_APERTURES_NEW.
In der Funktion kfd_ioctl_get_process_apertures_new werden die vom Benutzer bereitgestellten Daten von args->num_of_nodes multipliziert und direkt an kzalloc übergeben, was auf einigen Plattformen zu einem Integer-Überlauf führen könnte.
Das würde eine kleine Größe alloziieren und möglicherweise den Heap direkt danach in derselben Funktion beschädigen.
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben:
amdkfd: calloc anstelle von kzalloc verwenden, um Integer-Überlauf zu vermeiden
Hier wird calloc anstelle der Multiplikation verwendet, die überlaufen könnte.
Das Linux-Kernel-CVE-Team hat dieser Schwachstelle die CVE-Nummer CVE-2024-26817 zugewiesen.
Behoben in 4.19.312 mit Commit e6721ea845fc
Behoben in 5.4.274 mit Commit 8b0564704255
Behoben in 5.10.215 mit Commit fcbd99b3c733
Behoben in 5.15.155 mit Commit cbac7de1d990
Behoben in 6.1.86 mit Commit e6768c6737f4
Behoben in 6.6.27 mit Commit 315eb3c2df7e
Behoben in 6.8.6 mit Commit 0c33d1115394
Bitte besuchen Sie https://www.kernel.org für eine vollständige Liste der derzeit von der Kernel-Community unterstützten Kernel-Versionen.
Nicht betroffene Versionen können sich im Laufe der Zeit ändern, wenn Korrekturen auf ältere unterstützte Kernel-Versionen zurückportiert werden. Der offizielle CVE-Eintrag unter https://cve.org/CVERecord/?id=CVE-2024-26817 wird aktualisiert, falls Korrekturen zurückportiert werden; bitte prüfen Sie dort auf die aktuellsten Informationen zu diesem Problem.
Die von diesem Problem betroffene(n) Datei(en) sind: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c
Das Linux-Kernel-CVE-Team empfiehlt, auf die neueste stabile Kernel-Version zu aktualisieren, um dieses und viele andere Fehler zu beheben. Einzelne Änderungen werden niemals allein getestet, sondern sind Teil einer größeren Kernel-Veröffentlichung. Das gezielte Herauspicken einzelner Commits wird von der Linux-Kernel-Community grundsätzlich nicht empfohlen oder unterstützt. Falls jedoch ein Update auf die neueste Version nicht möglich ist, finden Sie die einzelnen Änderungen zur Behebung dieses Problems in folgenden Commits: https://git.kernel.org/stable/c/e6721ea845fcb93a764a92bd40f1afc0d6c69751 https://git.kernel.org/stable/c/8b0564704255c6b3c6a7188e86939f754e1577c0 https://git.kernel.org/stable/c/fcbd99b3c73309107e3be71f20dff9414df64f91 https://git.kernel.org/stable/c/cbac7de1d9901521e78cdc34e15451df3611f2ad https://git.kernel.org/stable/c/e6768c6737f4c02cba193a3339f0cc2907f0b86a https://git.kernel.org/stable/c/315eb3c2df7e4cb18e3eacfa18a53a46f2bf0ef7 https://git.kernel.org/stable/c/0c33d11153949310d76631d8f4a4736519eacd3a