BDU:2019-02307
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2018-12-03
Уязвимость функции mraid_mm_get_adapter загружаемого модуля drivers/scsi/megaraid/megaraid_mm.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя, вызываемой из обработчика mraid_mm_unlocked_ioctl (через mraid_mm_ioctl). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как MegaRAID. Это связано с тем, что в функции mraid_mm_get_adapter происходит разыменование нулевого указателя при итерации по списку adapters_list_g с помощью макроса list_for_each_entry. Ошибка заключается в том, что список инициализируется в обработчике mraid_mm_init уже после того как зарегистрированы обработчики для устройства megaraid_mm_dev, включающие обработчик mraid_mm_unlocked_ioctl, вызывающий mraid_mm_get_adapter. В результате доступ к списку adapters_list_g происходит до его инициализации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)