PT-2021-1514 · Google+4 · Android Kernel+4

Publicado

2021-12-09

·

Atualizado

2024-06-25

·

CVE-2021-39698

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel do Linux (versões afetadas não especificadas)
Versões do kernel do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma corrupção de memória do tipo “use after free” no componente kernel/sched/wait.c do sistema operacional Linux e no componente aio.c do kernel Android. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A exploração permite que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para as versões do kernel Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para as versões do kernel Android, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-185125206
BDU:2022-05886
CVE-2021-39698
DLA-2940-1
DLA-2941-1
DSA-5096-1
OESA-2022-1621
OPENSUSE-SU-2022:1039-1
OPENSUSE-SU-2022_1039-1
OPENSUSE-SU-2022_1163-1
OPENSUSE-SU-2024_2185-1
OPENSUSE-SU-2024_2189-1
SUSE-SU-2022:1038-1
SUSE-SU-2022:1039-1
SUSE-SU-2022:1163-1
SUSE-SU-2022:1194-1
SUSE-SU-2022:1197-1
SUSE-SU-2022:1223-1
SUSE-SU-2022:1224-1
SUSE-SU-2022:1246-1
SUSE-SU-2022:1257-1
SUSE-SU-2022:1269-1
SUSE-SU-2022:1573-1
SUSE-SU-2022:1634-1
SUSE-SU-2022:1989-1
SUSE-SU-2022:2237-1
SUSE-SU-2022:2268-1
SUSE-SU-2022:2515-1
SUSE-SU-2022:2516-1
SUSE-SU-2022:2761-1
SUSE-SU-2022:3072-1
SUSE-SU-2022:3123-1
SUSE-SU-2022:3411-1
SUSE-SU-2022:3415-1
SUSE-SU-2022:3465-1
SUSE-SU-2022:3607-1
SUSE-SU-2022:4036-1
SUSE-SU-2022:4038-1
SUSE-SU-2022:4542-1
SUSE-SU-2022_1573-1
SUSE-SU-2022_1634-1
SUSE-SU-2022_1989-1
SUSE-SU-2022_2237-1
SUSE-SU-2022_2515-1
SUSE-SU-2022_2516-1
SUSE-SU-2022_2761-1
SUSE-SU-2022_3411-1
SUSE-SU-2022_3415-1
SUSE-SU-2022_3607-1
SUSE-SU-2022_4036-1
SUSE-SU-2022_4038-1
SUSE-SU-2022_4542-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
USN-5337-1
USN-5368-1

Produtos afetados

Android Kernel
Astra Linux
Linuxmint
Suse
Ubuntu