Linux · Linux Kernel · CVE-2021-4090
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma falha de gravação de memória fora dos limites no NFSD do kernel Linux, especificamente na função `nfsd4 decode bitmap4()`. Essa falha pode permitir que um invasor local com privilégios de usuário acesse memória fora dos limites, representando uma ameaça à integridade e à confidencialidade do sistema. A vulnerabilidade é causada pela ausência de verificações de validade, o que pode levar a uma gravação além de `bmval[bmlen-1]` em `fs/nfsd/nfs4xdr.c`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.