PT-2020-6664 · Linux+4 · Linux Kernel+4

Publicado

2020-03-16

·

Atualizado

2023-01-24

·

CVE-2021-3715

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no classificador “Routing decision” no subsistema de rede Traffic Control do kernel Linux, levando a uma condição de uso após liberação de memória (use-after-free). Esse problema permite que usuários locais sem privilégios elevem seus privilégios no sistema, representando uma ameaça à confidencialidade, integridade e disponibilidade do sistema. A vulnerabilidade está relacionada à função route4 change() e ao tratamento de filtros de classificação, que podem ser explorados para obter acesso a informações confidenciais ou causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1638
ALT-PU-2020-1646
ALT-PU-2020-1689
ALT-PU-2020-1704
ALT-PU-2020-1710
ALT-PU-2020-1714
ALT-PU-2020-1763
ALT-PU-2020-1778
ALT-PU-2020-2162
ALT-PU-2020-2164
ALT-PU-2020-2410
ALT-PU-2020-2433
BDU:2022-03144
CESA-2020_4431
CESA-2020_4609
CESA-2021_3438
CVE-2021-3715
LSN-0082-1
OESA-2021-1341
OPENSUSE-SU-2021:1477-1
OPENSUSE-SU-2021:3641-1
OPENSUSE-SU-2021:3675-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1460-1
OPENSUSE-SU-2021_1477-1
OPENSUSE-SU-2021_3641-1
OPENSUSE-SU-2021_3655-1
OPENSUSE-SU-2021_3675-1
OPENSUSE-SU-2021_3876-1
RHSA-2020:4431
RHSA-2020:4609
RHSA-2020_4431
RHSA-2020_4609
RHSA-2021:3438
RHSA-2021:3439
RHSA-2021:3441
RHSA-2021:3442
RHSA-2021:3443
RHSA-2021:3444
RHSA-2021:3445
RHSA-2021:3446
RHSA-2021:3477
RHSA-2021_3438
RHSA-2021_3439
RHSA-2022:7173
SUSE-SU-2021:3371-1
SUSE-SU-2021:3401-1
SUSE-SU-2021:3440-1
SUSE-SU-2021:3459-1
SUSE-SU-2021:3640-1
SUSE-SU-2021:3641-1
SUSE-SU-2021:3642-1
SUSE-SU-2021:3658-1
SUSE-SU-2021:3675-1
SUSE-SU-2021:3723-1
SUSE-SU-2021:3748-1
SUSE-SU-2021:3754-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3972-1

Produtos afetados

Alt Linux
Centos
Linux Kernel
Red Hat
Suse