PT-2021-1516 · Linux+5 · Linux Kernel+5

Mark Tomlinson

·

Publicado

2021-07-21

·

Atualizado

2023-08-14

·

CVE-2021-38204

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13.6
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no kernel Linux, especificamente no componente drivers/usb/host/max3421-hcd.c. Essa vulnerabilidade pode ser explorada por invasores fisicamente próximos para causar uma negação de serviço (use-after-free e panic) ao remover um dispositivo USB MAX-3421 em determinadas situações. Também pode levar à escalada local de privilégios com acesso físico/USB ao dispositivo, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para versões do kernel Linux anteriores à 5.13.6, atualize para a versão 5.13.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso físico ao dispositivo e evitar a remoção de dispositivos USB MAX-3421 em determinadas situações para minimizar o risco de exploração.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2415
ALT-PU-2021-2486
ALT-PU-2021-2616
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
ASB-A-196448784
AZL-6588
BDU:2021-04851
CVE-2021-38204
DLA-2785-1
DLA-2843-1
OESA-2021-1318
OPENSUSE-SU-2021:1271-1
OPENSUSE-SU-2021:3179-1
OPENSUSE-SU-2021:3205-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1271-1
OPENSUSE-SU-2021_3179-1
OPENSUSE-SU-2021_3205-1
OPENSUSE-SU-2021_3876-1
SUSE-SU-2021:3177-1
SUSE-SU-2021:3178-1
SUSE-SU-2021:3179-1
SUSE-SU-2021:3192-1
SUSE-SU-2021:3205-1
SUSE-SU-2021:3205-2
SUSE-SU-2021:3206-1
SUSE-SU-2021:3207-1
SUSE-SU-2021:3217-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
USN-5091-1
USN-5091-2
USN-5091-3
USN-5092-1
USN-5092-2
USN-5092-3
USN-5094-1
USN-5094-2
USN-5096-1
USN-5115-1
USN-5299-1
USN-5343-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu