Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rtm

Pesquisador decsail.mit.edu
#38792de 53,624
7.1CVSS total
Vulnerabilidades · 1
PT-2021-8069
7.1
2021-12-13
Linux · Linux Kernel · CVE-2021-4090
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de gravação de memória fora dos limites no NFSD do kernel Linux, especificamente na função `nfsd4 decode bitmap4()`. Essa falha pode permitir que um invasor local com privilégios de usuário acesse memória fora dos limites, representando uma ameaça à integridade e à confidencialidade do sistema. A vulnerabilidade é causada pela ausência de verificações de validade, o que pode levar a uma gravação além de `bmval[bmlen-1]` em `fs/nfsd/nfs4xdr.c`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.