
Potencial estouro de inteiro que leva a estouro de heap no AMD KFD.
-- CVE-2024-26817
Encontrei uma vulnerabilidade de segurança no AMD KFD no seguinte arquivo drivers/gpu/drm/amd/amdkfd/kfd_chardev.c, o identificador do ioctl é AMDKFD_IOC_GET_PROCESS_APERTURES_NEW.
Na função kfd_ioctl_get_process_apertures_new, os dados fornecidos pelo usuário de args->num_of_nodes serão multiplicados e passados diretamente para kzalloc, o que pode levar a um estouro de inteiro em algumas plataformas.
Isso alocaria um tamanho pequeno e potencialmente corromperia o heap logo em seguida, na mesma função.
No kernel Linux, a seguinte vulnerabilidade foi resolvida:
amdkfd: use calloc em vez de kzalloc para evitar estouro de inteiro
Isso usa calloc em vez de fazer a multiplicação, que poderia causar estouro.
A equipe CVE do kernel Linux atribuiu o CVE-2024-26817 a este problema.
Corrigido na 4.19.312 com o commit e6721ea845fc
Corrigido na 5.4.274 com o commit 8b0564704255
Corrigido na 5.10.215 com o commit fcbd99b3c733
Corrigido na 5.15.155 com o commit cbac7de1d990
Corrigido na 6.1.86 com o commit e6768c6737f4
Corrigido na 6.6.27 com o commit 315eb3c2df7e
Corrigido na 6.8.6 com o commit 0c33d1115394
Consulte https://www.kernel.org para obter uma lista completa das versões de kernel atualmente suportadas pela comunidade do kernel.
As versões não afetadas podem mudar ao longo do tempo, conforme correções são reaplicadas em versões de kernel mais antigas suportadas. A entrada oficial do CVE em https://cve.org/CVERecord/?id=CVE-2024-26817 será atualizada se correções forem reaplicadas; verifique-a para obter as informações mais atualizadas sobre este problema.
O(s) arquivo(s) afetado(s) por este problema são: drivers/gpu/drm/amd/amdkfd/kfd_chardev.c
A equipe CVE do kernel Linux recomenda que você atualize para a versão estável mais recente do kernel para esta e muitas outras correções. Alterações individuais nunca são testadas sozinhas, mas fazem parte de uma versão maior do kernel. A aplicação seletiva (cherry-picking) de commits individuais não é recomendada ou suportada pela comunidade do kernel Linux de forma alguma. No entanto, se atualizar para o lançamento mais recente for impossível, as alterações individuais para resolver este problema podem ser encontradas nestes commits: https://git.kernel.org/stable/c/e6721ea845fcb93a764a92bd40f1afc0d6c69751 https://git.kernel.org/stable/c/8b0564704255c6b3c6a7188e86939f754e1577c0 https://git.kernel.org/stable/c/fcbd99b3c73309107e3be71f20dff9414df64f91 https://git.kernel.org/stable/c/cbac7de1d9901521e78cdc34e15451df3611f2ad https://git.kernel.org/stable/c/e6768c6737f4c02cba193a3339f0cc2907f0b86a https://git.kernel.org/stable/c/315eb3c2df7e4cb18e3eacfa18a53a46f2bf0ef7 https://git.kernel.org/stable/c/0c33d11153949310d76631d8f4a4736519eacd3a