PT-2021-1518 · Linux+5 · Linux Kernel+5

Ilja Van Sprundel

+1

·

Publicado

2021-06-28

·

Atualizado

2023-08-14

·

CVE-2021-3655

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v5.14-rc1
Descrição
O problema está relacionado à validação insuficiente de entradas durante o processamento de pacotes SCTP, o que pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. Isso poderia levar à divulgação remota de informações a um invasor no caminho, sem a necessidade de privilégios de execução adicionais. A vulnerabilidade se deve à falta de verificação de limites em funções como sctp v6 to sk daddr e sctp v4 from addr param, podendo causar uma leitura fora dos limites. Não é necessária a interação do usuário para a exploração.
Recomendações
Para versões do kernel Linux anteriores à v5.14-rc1, atualize para a versão v5.14-rc1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a pacotes SCTP para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2824
ALT-PU-2021-2926
ALT-PU-2021-3041
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
ASB-A-197154735
AZL-6576
BDU:2021-03942
CVE-2021-3655
DLA-2785-1
DLA-2843-1
MGASA-2021-0366
MGASA-2021-0367
OESA-2021-1310
OPENSUSE-SU-2021:1477-1
OPENSUSE-SU-2021:3641-1
OPENSUSE-SU-2021:3675-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1460-1
OPENSUSE-SU-2021_1477-1
OPENSUSE-SU-2021_3641-1
OPENSUSE-SU-2021_3655-1
OPENSUSE-SU-2021_3675-1
OPENSUSE-SU-2021_3876-1
SUSE-SU-2021:14849-1
SUSE-SU-2021:3640-1
SUSE-SU-2021:3641-1
SUSE-SU-2021:3642-1
SUSE-SU-2021:3658-1
SUSE-SU-2021:3675-1
SUSE-SU-2021:3723-1
SUSE-SU-2021:3748-1
SUSE-SU-2021:3754-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
SUSE-SU-2021_14849-1
USN-5136-1
USN-5139-1
USN-5161-1
USN-5162-1
USN-5163-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu