PT-2021-1521 · Linux+5 · Linux Kernel+5

Publicado

2021-12-15

·

Atualizado

2025-02-24

·

CVE-2021-22600

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores àquela que inclui a correção para o bug de liberação dupla na função packet set ring()
Descrição
Um bug de liberação dupla na função packet set ring() em net/packet/af packet.c pode ser explorado por um usuário local por meio de chamadas de sistema maliciosas para escalar privilégios ou causar negação de serviço. Este problema está relacionado a uma corrupção de memória devido a um uso após liberação, o que poderia levar à escalada local de privilégios com privilégios de execução do sistema necessários. Não é necessária interação do usuário para a exploração.
Recomendações
Para resolver o problema, atualize o kernel para uma versão posterior às versões afetadas ou recompile a partir de ec6af094ea28f0f2dda1a6a33b14cd57e36a9755.
Como solução temporária, considere desativar a função packet set ring() até que um patch esteja disponível.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3610
ALT-PU-2021-3611
ALT-PU-2021-3636
ALT-PU-2021-3644
ALT-PU-2021-3660
ALT-PU-2022-1012
ALT-PU-2022-1015
ALT-PU-2022-1016
ALT-PU-2022-1017
ALT-PU-2022-1054
ALT-PU-2022-1057
ALT-PU-2022-1365
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2022-1428
ALT-PU-2022-1467
ALT-PU-2022-2096
ALT-PU-2023-4894
ASB-A-213464034
AZL-8450
BDU:2022-00680
CVE-2021-22600
DLA-2941-1
DSA-5096-1
OESA-2022-1517
OPENSUSE-SU-2022:0363-1
OPENSUSE-SU-2022:0370-1
OPENSUSE-SU-2022_0363-1
OPENSUSE-SU-2022_0370-1
SUSE-SU-2022:0363-1
SUSE-SU-2022:0365-1
SUSE-SU-2022:0370-1
SUSE-SU-2022:0543-1
SUSE-SU-2022:0544-1
SUSE-SU-2022:0619-1
SUSE-SU-2022:0660-1
SUSE-SU-2022_0365-1
SUSE-SU-2022_0544-1
USN-5266-1
USN-5278-1
USN-5294-1
USN-5294-2
USN-5295-1
USN-5295-2
USN-5298-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Linuxmint
Suse
Ubuntu