Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Haimin Zhang

#46529de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2021-7296
5.5
2021-12-15
Linux · Linux Kernel · CVE-2021-4135
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Foi detectado um problema de vazamento de memória no eBPF do kernel do Linux relacionado ao driver do dispositivo de rede simulada. Esse problema ocorre quando um usuário utiliza o BPF para o dispositivo de forma que a função `nsim map alloc elem` seja chamada. Como resultado, um usuário local poderia explorar essa falha para obter acesso não autorizado a determinados dados. A vulnerabilidade está associada à falta de proteção para dados internos, o que poderia permitir que um invasor obtivesse acesso não autorizado ao dispositivo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.