PT-2021-2271 · Linux+8 · Linux Kernel+8

Adam Nichols

·

Publicado

2021-03-04

·

Atualizado

2023-05-17

·

CVE-2021-27363

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
**Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 5.11.3
Descrição:
Uma falha no kernel do Linux permite um vazamento de ponteiro do kernel, que pode ser usado para determinar o endereço da estrutura iscsi transport. Quando um transporte iSCSI é registrado no subsistema iSCSI, o identificador do transporte fica disponível para usuários sem privilégios por meio do sistema de arquivos sysfs, em /sys/class/iscsi transport/$TRANSPORT NAME/handle. A função show transport handle em drivers/scsi/scsi transport iscsi.c vaza o identificador, que na verdade é um ponteiro para uma estrutura iscsi transport nas variáveis globais do módulo do kernel. Isso pode permitir que um invasor divulgue informações protegidas ou cause uma negação de serviço.
Recomendações:
Para versões do kernel Linux anteriores à 5.11.3, considere desativar a função show transport handle como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo sysfs /sys/class/iscsi transport/$TRANSPORT NAME/handle para minimizar o risco de exploração. Evite usar a variável handle no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1093
ALT-PU-2021-1447
ALT-PU-2021-1525
ALT-PU-2021-1869
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6532
BDU:2021-01266
BDU:2021-01649
CESA-2021_1071
CESA-2021_1081
CESA-2021_1093
CVE-2021-27363
DLA-2586-1
DLA-2610-1
MGASA-2021-0151
MGASA-2021-0152
OESA-2021-1111
OPENSUSE-SU-2021:0532-1
OPENSUSE-SU-2021:0758-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0532-1
OPENSUSE-SU-2021_0758-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
RHSA-2021:1070
RHSA-2021:1071
RHSA-2021:1081
RHSA-2021:1093
RHSA-2021:1171
RHSA-2021:1267
RHSA-2021:1272
RHSA-2021:1279
RHSA-2021:1289
RHSA-2021:1373
RHSA-2021:1376
RHSA-2021:1531
RHSA-2021_1070
RHSA-2021_1071
RHSA-2021_1081
RHSA-2021_1093
SUSE-SU-2021:1046-1
SUSE-SU-2021:1074-1
SUSE-SU-2021:1075-1
SUSE-SU-2021:1145-1
SUSE-SU-2021:1148-1
SUSE-SU-2021:1175-1
SUSE-SU-2021:1176-1
SUSE-SU-2021:1177-1
SUSE-SU-2021:1210-1
SUSE-SU-2021:1211-1
SUSE-SU-2021:1238-1
SUSE-SU-2021:14724-1
SUSE-SU-2021:1573-1
SUSE-SU-2021:1596-1
SUSE-SU-2021:1617-1
SUSE-SU-2021:1623-1
SUSE-SU-2021:1624-1
SUSE-SU-2021:1625-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2577-1
SUSE-SU-2021_1075-1
SUSE-SU-2021_1145-1
SUSE-SU-2021_14724-1
USN-4883-1
USN-4887-1
USN-4889-1
USN-4901-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu