Linux · Linux Kernel · CVE-2021-3491
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 5.13-rc1
Versões do kernel Linux da 5.7-rc1 à 5.12.3
Versões do kernel Linux da 5.11 à 5.11.20
Versões do kernel Linux da 5.10 à 5.10.36
**Descrição**
O problema está relacionado a um estouro de buffer no subsistema io uring do kernel Linux, permitindo que um invasor execute código arbitrário. Isso ocorre porque o limite MAX RW COUNT é contornado na operação PROVIDE BUFFERS, levando ao uso de valores negativos em mem rw ao ler /proc/<PID>/mem, o que pode resultar em um estouro de heap.
**Recomendações**
Para versões do kernel Linux anteriores à 5.7-rc1, não há informações sobre uma correção.
Para versões do kernel Linux 5.7-rc1 a 5.12.3, atualize para a versão 5.12.4 ou posterior.
Para versões do kernel Linux 5.11 a 5.11.20, atualize para a versão 5.11.21 ou posterior.
Para versões do kernel Linux 5.10 a 5.10.36, atualize para a versão 5.10.37 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao subsistema io uring até que um patch esteja disponível.