iommufd: Fix missing update of domains_itree after splitting iopt_area
Published May 21, 2024
9.1
CRITICALCVSS 3.1
EPSS 0.60%
Description
In iopt_area_split(), if the original iopt_area has filled a domain and is linked to domains_itree, pages_nodes have to be properly reinserted. Otherwise the domains_itree becomes corrupted and we will UAF.
Affected products
-
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version
-
- Version 6.2StatusaffectedConstraints-
- Version 0StatusunaffectedConstraints<6.2
- Version 6.5.13StatusunaffectedConstraints<=6.5.*
- Version 6.6.3StatusunaffectedConstraints<=6.6.*
- Version 6.7StatusunaffectedConstraints<=*
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
- ≥ 6.2 · < 6.5.13
- ≥ 6.6 · < 6.6.3
-
- Version 51fe6141f0f6StatusaffectedConstraints<836db2e7e456
- Version 51fe6141f0f6StatusaffectedConstraints<e7250ab7ca49
- Version 51fe6141f0f6StatusaffectedConstraints<fcb32111f01d
- Version
-
- Version 6..2StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Linux | Linux Kernel | n/a |
| ||||||||||||
| Linux | Linux Kernel | n/a |
|
Red Hat Enterprise Linux 9
kernel-0:5.14.0-427.35.1.el9_4
Fixed · RHSA-2024:6567
Red Hat Enterprise Linux 9
kernel-0:5.14.0-427.35.1.el9_4
Fixed · RHSA-2024:6567
Red Hat Enterprise Linux 6
kernel
Not affected
Red Hat Enterprise Linux 7
kernel
Not affected
Red Hat Enterprise Linux 7
kernel-rt
Not affected
Red Hat Enterprise Linux 8
kernel
Not affected
Red Hat Enterprise Linux 8
kernel-rt
Not affected
Red Hat Enterprise Linux 9
kernel-rt
Affected
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 9 | kernel-0:5.14.0-427.35.1.el9_4 | Fixed | RHSA-2024:6567 |
| Red Hat Enterprise Linux 9 | kernel-0:5.14.0-427.35.1.el9_4 | Fixed | RHSA-2024:6567 |
| Red Hat Enterprise Linux 6 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 9 | kernel-rt | Affected | n/a |
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (9)
- https://access.redhat.com/security/cve/CVE-2023-52801 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2282709 Issue Tracking
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-59518 Advisory
- https://git.kernel.org/stable/c/836db2e7e4565d8218923b3552304a1637e2f28d Patch
- https://git.kernel.org/stable/c/e7250ab7ca4998fe026f2149805b03e09dc32498 Patch
- https://git.kernel.org/stable/c/fcb32111f01ddf3cbd04644cde1773428e31de6a Patch
- https://lore.kernel.org/linux-cve-announce/2024052159-CVE-2023-52801-b287@gregkh/T
- https://nvd.nist.gov/vuln/detail/CVE-2023-52801
- https://www.cve.org/CVERecord?id=CVE-2023-52801
Change history (0)
No recorded changes yet.