Linuxptp · Linuxptp · CVE-2021-3570
**Nome do software vulnerável e versões afetadas**
Versões do linuxptp anteriores à 3.1.1
Versões do linuxptp anteriores à 2.0.1
Versões do linuxptp anteriores à 1.9.3
Versões do linuxptp anteriores à 1.8.1
Versões do linuxptp anteriores à 1.7.1
Versões do linuxptp anteriores à 1.6.1
versões do linuxptp anteriores à 1.5.1
**Descrição**
Foi encontrada uma falha no programa ptp4l do pacote linuxptp. A ausência de uma verificação de comprimento ao encaminhar uma mensagem PTP entre portas permite que um invasor remoto cause um vazamento de informações, uma falha no sistema ou, potencialmente, a execução remota de código. A maior ameaça dessa vulnerabilidade é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema.
**Recomendações**
Para versões anteriores à 3.1.1, atualize para a versão 3.1.1 ou posterior.
Para versões anteriores à 2.0.1, atualize para a versão 2.0.1 ou posterior.
Para versões anteriores à 1.9.3, atualize para a versão 1.9.3 ou posterior.
Para versões anteriores à 1.8.1, atualize para a versão 1.8.1 ou posterior.
Para versões anteriores à 1.7.1, atualize para a versão 1.7.1 ou posterior.
Para versões anteriores à 1.6.1, atualize para a versão 1.6.1 ou posterior.
Para versões anteriores à 1.5.1, atualize para a versão 1.5.1 ou posterior.