Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

De4Dcr0W

#33160de 53,640
7.8CVSS total
Vulnerabilidades · 1
PT-2021-2468
7.8
2021-02-13
Linux · Linux Kernel · CVE-2021-3444
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.11.2 Versões do kernel Linux anteriores à 5.10.19 Versões do kernel Linux anteriores à 5.4.101 **Descrição** O verificador bpf no kernel do Linux não lidava adequadamente com o truncamento do registro de destino mod32 quando se sabia que o registro de origem era 0. Um invasor local com a capacidade de carregar programas bpf poderia usar isso para obter leituras fora dos limites na memória do kernel, levando à divulgação de informações e, possivelmente, a gravações fora dos limites que poderiam potencialmente levar à execução de código. **Recomendações** Para versões do kernel Linux anteriores à 5.11.2, atualize para a versão 5.11.2 ou posterior. Para versões do kernel Linux anteriores à 5.10.19, atualize para a versão 5.10.19 ou posterior. Para versões do kernel Linux anteriores à 5.4.101, atualize para a versão 5.4.101 ou posterior.