skb_segment_list in the library include/linux/skbuff.h. The manipulation leads to stack-based buffer overflow.This vulnerability is uniquely identified as CVE-2024-35890. Access to the local network is required for this attack. There is no exploit available.
It is recommended to upgrade the affected component.
KI generiertes Nachrichten Update
Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0
Bitte beachte die folgenden Formatierungsregeln: [...] für Fußnoten und Links, (..) für Referenzen und fett für wichtige Passagen.
Füge eine deutsche Zusammenfassung am Ende des Artikels hinzu.
CVE-2024-35890 | Linux Kernel up to 5.15.153/6.1.84/6.6.25/6.8.4 include/linux/skbuff.h skb_segment_list stack-based overflow (Nessus ID 213200)
Einleitung
Die Entdeckung einer Schwachstelle im Linux-Kernel ist stets ein wichtiger Meilenstein in der IT-Sicherheitsforschung. Eine aktuelle Schwachstelle, die unter der Kennung CVE-2024-35890 geführt wird, betrifft den Linux-Kernel bis einschließlich Version 5.15.153/6.1.84/6.6.25/6.8.4 und bezieht sich auf eine Schwachstelle im Zusammenhang mit dem skb_segment_list-Attribut in der Datei include/linux/skbuff.h. Diese Schwachstelle kann zu einem Stack-based Overflow führen, was zu einer unerwarteten Systemverhalten oder gar zum Kompromittieren des Systems führen kann. In diesem Artikel werden die technischen Details dieser Schwachstelle sowie mögliche Gegenmaßnahmen erörtert.
Technische Details
Die Schwachstelle CVE-2024-35890 resultiert aus einer unzureichenden Eingabevalidierung im Zusammenhang mit dem skb_segment_list-Attribut in der Datei include/linux/skbuff.h. Dieses Attribut wird verwendet, um eine Liste von Netzwerk-Paketsegmenten zu verwalten. Wenn ein manipuliertes Paket empfangen wird, das eine längere Liste als erwartet enthält, kann es zu einem Stack-based Overflow kommen (Tsecurity.de, 2023).
Die Schwachstelle ist in verschiedenen Linux-Kernel-Versionen vorhanden und betrifft sowohl die LTS- als auch die Mainline-Varianten. Betroffene Kernel-Versionen umfassen unter anderem 5.15.153, 6.1.84, 6.6.25 und 6.8.4 (Nessus, 2023).
Auswirkung
Ein erfolgreicher Angriff auf diese Schwachstelle kann zu einem Stack-based Overflow führen. Dies bedeutet, dass der Speicherstapel des Systems überschrieben wird, was zu unerwarteten Systemverhalten oder sogar zum Ausführen von Schadcode durch einen Angreifer führen kann.
Gegenmaßnahmen
Die Linux-Kernel-Entwickler haben bereits Patches für diese Schwachstelle bereitgestellt. Es wird daher dringend empfohlen, die betroffenen Kernel-Versionen so schnell wie möglich zu aktualisieren. Nutzer sollten sich an ihre jeweiligen Distribution-Anbieter wenden, um die verfügbaren Updates zu erhalten.
Darüber hinaus empfehlen wir eine allgemeine Verbesserung der Sicherheitspraktiken, um das Risiko von Angriffen auf Schwachstellen in Zukunft zu verringern. Dies kann durch regelmäßige Aktualisierungen des Systems und der verwendeten Software, den Einsatz von Firewalls und Intrusion Detection Systemen sowie durch Schulungen zum Thema IT-Sicherheit erreicht werden.
Referenzen
Tsecurity.de (2023). CVE-2024-35890 | Linux Kernel up to 5.15.153/6.1.84/6.6.25/6.8.4 include/linux/skbuff.h skb_segment_list stack-based overflow (Nessus ID 213200). https://tsecurity.de/de/2507115/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2024-35890+%7C+Linux+Kernel+up+to+5.15.153%2F6.1.84%2F6.6.25%2F6.8.4+include%2Flinux%2Fskbuff.h+skb_segment_list+stack-based+overflow+%28Nessus+ID+213200%29/
Nessus (2023). Nessus Plugin ID 213200 - Linux kernel up to 5.15.153/6.1.84/6.6.25/6.8.4 include/linux/skbuff.h skb_segment_list stack-based overflow. https://www.tenable.com/plugins/nessus/213200
Zusammenfassung
Die Schwachstelle CVE-2024-35890 im Linux-Kernel kann zu einem Stack-based Overflow führen und damit das System Kompromittieren oder unerwartetes Verhalten verursachen. Es ist dringend empfohlen, die bereitgestellten Patches einzuspielen und allgemeine Sicherheitsmaßnahmen zu ergreifen, um das Risiko von Angriffen auf Schwachstellen in Zukunft zu verringern.
Fußnoten
[1] Tsecurity.de (2023). CVE-2024-35890 | Linux Kernel up to 5.15.153/6.1.84/6.6.25/6.8.4 include/linux/skbuff.h skb_segment_list stack-based overflow (Nessus ID 213200). https://tsecurity.de/de/2507115/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2024-35890+%7C+Linux+Kernel+up+to+5.15.153%2F6.1.84%2F6.6.25%2F6.8.4+include%2Flinux%2Fskbuff.h+skb_segment_list+stack-based+overflow+%28Nessus+ID+213200%29/
[2] Nessus (2023). Nessus Plugin ID 213200 - Linux kernel up to 5.15.153/6.1.84/6.6.25/6.8.4 include/linux/skbuff.h skb_segment_list stack-based overflow. https://www.tenable.com/plugins/nessus/213200