CVE-2024-35960 | net/mlx5: Properly link new fs rules into the tree

In the Linux kernel, the following vulnerability has been resolved: net/mlx5: Properly link new fs rules into the tree Previously, add_rule_fg would only add newly created rules from the handle into the tree when they had a refcount of 1. On the other hand, create_flow_handle tries hard to find and reference already existing identical rules instead of creating new ones. These two behaviors can result in a situation where create_flow_handle 1) creates a new rule and references it, then 2) in a subsequent step during the same handle creation references it again, resulting in a rule with a refcount of 2 that is not linked into the tree, will have a NULL parent and root and will result in a crash when the flow group is deleted because del_sw_hw_rule, invoked on rule deletion, assumes node->parent is != NULL. This happened in the wild, due to another bug related to incorrect handling of duplicate pkt_reformat ids, which lead to the code in create_flow_handle incorrectly referencing a just-added rule in the same flow handle, resulting in the problem described above. Full details are at [1]. This patch changes add_rule_fg to add new rules without parents into the tree, properly initializing them and avoiding the crash. This makes it more consistent with how rules are added to an FTE in create_flow_handle.

公開: 2024-05-20 最終更新: 2026-06-17 Assigner: 416baaa9-dc9f-4396-8d5f-8c081fb06d67 ソース: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

総合評価: CVE-2024-35960 は中リスク(59.2/100)。CVSS 深刻度は重大。悪用される可能性が高い(EPSS 1.40%、69 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2024-35960 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 2.68% 1.40% -1.28%
2 2026-06-03 1.99% 2.68% +0.69%
3 2026-05-12 1.99%

EPSS の全履歴 (全 14 件)

CVE-2024-35960 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
9.1 3.1 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:N)
機微情報の漏えいは想定しにくい。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
3.9 5.2 134c704f-9b21-4f2e-91b3-4a467353bcc0

CVE-2024-35960 の弱点分類(列挙)

CVE-2024-35960 の GitHub Security Advisory

GHSA-hgw6-479w-27jj · 深刻度: critical — In the Linux kernel, the following vulnerability has been resolved: net/mlx5: Properly link new...

CVE-2024-35960 の OS トラッカー

vendor priority summary link
debian not yet assigned CVE-2024-35960 not yet assigned priority: Debian including 1 source packages (linux), 5 status rows across 5 suites (bookworm, bullseye, forky, sid, trixie): resolved 5. https://security-tracker.debian.org/tracker/CVE-2024-35960
redhat medium https://access.redhat.com/security/cve/CVE-2024-35960
suse medium https://www.suse.com/security/cve/CVE-2024-35960/
ubuntu medium CVE-2024-35960 medium priority: Ubuntu including 160 source packages (linux, linux-allwinner-5.19, …), 1686 status rows across 11 suites (bionic, focal, jammy, mantic, noble, oracular, plucky, questing, trusty, upstream, xenial): DNE 1267, released 196, ignored 145, not-affected 78. https://ubuntu.com/security/CVE-2024-35960

CVE-2024-35960 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
linux linux_kernel >= 4.10, < 4.19.313 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 4.20, < 5.4.275 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 5.5, < 5.10.216 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 5.11, < 5.15.156 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 5.16, < 6.1.87 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 6.2, < 6.6.28 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel >= 6.7, < 6.8.7 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
linux linux_kernel 6.9 cpe:2.3:o:linux:linux_kernel:6.9:rc1:*:*:*:*:*:*
linux linux_kernel 6.9 cpe:2.3:o:linux:linux_kernel:6.9:rc2:*:*:*:*:*:*
linux linux_kernel 6.9 cpe:2.3:o:linux:linux_kernel:6.9:rc3:*:*:*:*:*:*
debian debian_linux 10.0 cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

CVE-2024-35960 の参考情報

URL タグ
https://git.kernel.org/stable/c/1263b0b26077b1183c3c45a0a2479573a351d423 Patch
https://git.kernel.org/stable/c/2e8dc5cffc844dacfa79f056dea88002312f253f Patch
https://git.kernel.org/stable/c/3d90ca9145f6b97b38d0c2b6b30f6ca6af9c1801 Patch
https://git.kernel.org/stable/c/5cf5337ef701830f173b4eec00a4f984adeb57a0 Patch
https://git.kernel.org/stable/c/7aaee12b804c5e0374e7b132b6ec2158ff33dd64 Patch
https://git.kernel.org/stable/c/7c6782ad4911cbee874e85630226ed389ff2e453 Patch
https://git.kernel.org/stable/c/adf67a03af39095f05d82050f15813d6f700159d Patch
https://git.kernel.org/stable/c/de0139719cdda82806a47580ca0df06fc85e0bd2 Patch
https://lists.debian.org/debian-lts-announce/2024/06/msg00017.html Mailing List Third Party Advisory
https://lists.debian.org/debian-lts-announce/2024/06/msg00020.html Mailing List Third Party Advisory
https://cert-portal.siemens.com/productcert/html/ssa-265688.html
https://cert-portal.siemens.com/productcert/html/ssa-613116.html
cvelogic Threat Intelligence