CVE-2024-36965

In the Linux kernel, the following vulnerability has been resolved: remoteproc: mediatek: Make sure IPI buffer fits in L2TCM The IPI buffer location is read from the firmware that we load to the System Companion Processor, and it's not granted that both the SRAM (L2TCM) size that is defined in the devicetree node is large enough for that, and while this is especially true for multi-core SCP, it's still useful to check on single-core variants as well. Failing to perform this check may make this driver perform R/W operations out of the L2TCM boundary, resulting (at best) in a kernel panic. To fix that, check that the IPI buffer fits, otherwise return a failure and refuse to boot the relevant SCP core (or the SCP at all, if this is single core).
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

17 Jul 2024, 17:32

Type Values Removed Values Added
First Time Linux
Linux linux Kernel
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
CWE NVD-CWE-noinfo
References () https://git.kernel.org/stable/c/00548ac6b14428719c970ef90adae2b3b48c0cdf - () https://git.kernel.org/stable/c/00548ac6b14428719c970ef90adae2b3b48c0cdf - Patch
References () https://git.kernel.org/stable/c/1d9e2de24533daca36cbf09e8d8596bf72b526b2 - () https://git.kernel.org/stable/c/1d9e2de24533daca36cbf09e8d8596bf72b526b2 - Patch
References () https://git.kernel.org/stable/c/26c6d7dc8c6a9fde9d362ab2eef6390efeff145e - () https://git.kernel.org/stable/c/26c6d7dc8c6a9fde9d362ab2eef6390efeff145e - Patch
References () https://git.kernel.org/stable/c/331f91d86f71d0bb89a44217cc0b2a22810bbd42 - () https://git.kernel.org/stable/c/331f91d86f71d0bb89a44217cc0b2a22810bbd42 - Patch
References () https://git.kernel.org/stable/c/36c79eb4845551e9f6d28c663b38ce0ab03b84a9 - () https://git.kernel.org/stable/c/36c79eb4845551e9f6d28c663b38ce0ab03b84a9 - Patch
References () https://git.kernel.org/stable/c/838b49e211d59fa827ff9df062d4020917cffbdf - () https://git.kernel.org/stable/c/838b49e211d59fa827ff9df062d4020917cffbdf - Patch
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: mediatek: asegúrese de que el búfer IPI encaje en L2TCM. La ubicación del búfer IPI se lee desde el firmware que cargamos en el procesador System Companion, y no se garantiza que tanto la SRAM ( L2TCM) que se define en el nodo del árbol de dispositivos es lo suficientemente grande para eso, y si bien esto es especialmente cierto para SCP de múltiples núcleos, también es útil verificar las variantes de un solo núcleo. No realizar esta verificación puede hacer que este controlador realice operaciones de lectura y escritura fuera del límite L2TCM, lo que resultará (en el mejor de los casos) en un pánico en el kernel. Para solucionarlo, verifique que el búfer IPI encaje; de lo contrario, devolverá una falla y se negará a iniciar el núcleo SCP relevante (o el SCP en absoluto, si es de un solo núcleo).

08 Jun 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-08 13:15

Updated : 2024-07-17 17:32


NVD link : CVE-2024-36965

Mitre link : CVE-2024-36965

CVE.ORG link : CVE-2024-36965


JSON object : View

Products Affected

linux

  • linux_kernel