PT-2020-6011 · Linux · Linux Kernel

Guilherme De Almeida Suckevicz

+1

·

Publicado

2020-09-30

·

Atualizado

2023-07-28

·

CVE-2021-20226

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma falha do tipo “use-after-free” no módulo io uring do kernel do Linux, na qual um invasor local com privilégios de usuário poderia causar um problema de negação de serviço no sistema. O problema decorre da falta de validação da existência de um objeto antes da execução de operações sobre ele, por não ser incrementado o contador de referência do arquivo enquanto em uso. A maior ameaça dessa vulnerabilidade é à integridade dos dados, à confidencialidade e à disponibilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02596
CVE-2021-20226
ZDI-21-001

Produtos afetados

Linux Kernel