PT-2021-1515 · Linux+9 · Linux Kernel+9

Publicado

2021-07-19

·

Atualizado

2025-10-17

·

CVE-2021-33909

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 3.16 a 5.13.x anteriores à 5.13.4
Descrição
O problema está relacionado a um estouro de inteiro e a uma gravação fora dos limites na camada do sistema de arquivos do kernel Linux, especificamente no componente fs/seq file.c. Isso pode ser explorado por um usuário sem privilégios para escalar privilégios até o root. A vulnerabilidade pode ser acionada pela criação, montagem e exclusão de uma estrutura de diretórios profunda com um comprimento total de caminho superior a 1 GB, permitindo que um invasor escreva em um buffer do kernel. Pesquisadores de segurança da Qualys verificaram a vulnerabilidade e desenvolveram um exploit, obtendo privilégios de root completos em instalações padrão de várias distribuições Linux, incluindo Ubuntu e Debian.
Recomendações
Para as versões do kernel Linux 3.16 a 5.13.x anteriores à 5.13.4, atualize para a versão 5.13.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente vulnerável fs/seq file.c para minimizar o risco de exploração. Evite criar estruturas de diretórios profundas que possam acionar a vulnerabilidade até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2714
ALSA-2021_2714
ALSA-2024_2394
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2021-2284
ALT-PU-2021-2288
ALT-PU-2021-2289
ALT-PU-2021-2297
ALT-PU-2021-2298
ALT-PU-2021-2312
ALT-PU-2021-2314
ALT-PU-2021-2334
ALT-PU-2021-2355
ALT-PU-2021-2363
ALT-PU-2021-2365
ALT-PU-2021-2671
ALT-PU-2021-3000
ALT-PU-2021-3002
ALT-PU-2021-3007
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-2096
ASB-A-195082750
AZL-6565
BDU:2021-03848
CESA-2021_2714
CESA-2021_2715
CESA-2021_2716
CESA-2021_2725
CVE-2021-33909
DLA-2713-1
DLA-2713-2
DLA-2714-1
DSA-4941-1
ELSA-2021-2714
ELSA-2021-2725
ELSA-2021-9368
ELSA-2021-9369
ELSA-2021-9370
ELSA-2021-9371
ELSA-2021-9372
ELSA-2021-9374
ELSA-2021-9395
ELSA-2021-9404
ELSA-2021-9406
ELSA-2021-9407
ELSA-2021-9410
LSN-0079-1
LSN-0081-1
LSN-0083-1
MGASA-2021-0366
MGASA-2021-0367
OESA-2021-1293
OPENSUSE-SU-2021:1076-1
OPENSUSE-SU-2021:2409-1
OPENSUSE-SU-2021:2415-1
OPENSUSE-SU-2021:2427-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1076-1
OPENSUSE-SU-2021_2409-1
OPENSUSE-SU-2021_2415-1
OPENSUSE-SU-2021_2427-1
OPENSUSE-SU-2021_3876-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2021:2714
RHSA-2021:2715
RHSA-2021:2716
RHSA-2021:2718
RHSA-2021:2719
RHSA-2021:2720
RHSA-2021:2722
RHSA-2021:2723
RHSA-2021:2725
RHSA-2021:2726
RHSA-2021:2727
RHSA-2021:2728
RHSA-2021:2729
RHSA-2021:2730
RHSA-2021:2731
RHSA-2021:2732
RHSA-2021:2733
RHSA-2021:2734
RHSA-2021:2735
RHSA-2021:2736
RHSA-2021:2737
RHSA-2021_2714
RHSA-2021_2715
RHSA-2021_2725
RHSA-2021_2726
RHSA-2021_2735
RLSA-2021:2714
RLSA-2021_2714
SUSE-SU-2021:2406-1
SUSE-SU-2021:2407-1
SUSE-SU-2021:2408-1
SUSE-SU-2021:2409-1
SUSE-SU-2021:2415-1
SUSE-SU-2021:2416-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2422-1
SUSE-SU-2021:2427-1
SUSE-SU-2021:2438-1
SUSE-SU-2021:2451-1
SUSE-SU-2021:2487-1
SUSE-SU-2021:2538-1
SUSE-SU-2021:2542-1
SUSE-SU-2021:2559-1
SUSE-SU-2021:2560-1
SUSE-SU-2021:2577-1
SUSE-SU-2021:2584-1
SUSE-SU-2021:2643-1
SUSE-SU-2021:2678-1
SUSE-SU-2021:3876-1
SUSE-SU-2021_2406-1
SUSE-SU-2021_2407-1
SUSE-SU-2021_2408-1
SUSE-SU-2021_2409-1
SUSE-SU-2021_2415-1
SUSE-SU-2021_2416-1
SUSE-SU-2021_2421-1
SUSE-SU-2021_2422-1
SUSE-SU-2021_2427-1
SUSE-SU-2021_2438-1
SUSE-SU-2021_2451-1
SUSE-SU-2021_2487-1
SUSE-SU-2021_2538-1
SUSE-SU-2021_2542-1
SUSE-SU-2021_2559-1
SUSE-SU-2021_2560-1
SUSE-SU-2021_2577-1
SUSE-SU-2021_2584-1
SUSE-SU-2021_2678-1
USN-5014-1
USN-5015-1
USN-5016-1
USN-5017-1
USN-5018-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu