PT-2021-2458 · Linux+5 · Linux Kernel+5

Michael Braun

·

Publicado

2021-03-05

·

Atualizado

2023-05-17

·

CVE-2021-29264

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.11.10
Descrição
Uma falha no driver Ethernet Freescale Gianfar permite que invasores provoquem uma falha no sistema devido a um cálculo incorreto do tamanho do fragmento quando pacotes jumbo são usados e o NAPI está habilitado, especialmente em situações que envolvem um estouro da fila de recepção (rx). A vulnerabilidade está relacionada a um cálculo incorreto do tamanho do buffer.
Recomendações
Para versões do kernel Linux até a 5.11.10, considere desativar o uso de pacotes jumbo ou NAPI para minimizar o risco de exploração até que um patch esteja disponível. Restrinja o acesso ao driver Ethernet Freescale Gianfar para evitar possíveis travamentos do sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1582
ALT-PU-2021-1609
ALT-PU-2021-1869
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6546
BDU:2021-01824
CVE-2021-29264
DLA-2690-1
DLA-2940-1
OESA-2021-1176
OPENSUSE-SU-2021:0532-1
OPENSUSE-SU-2021:0758-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0532-1
OPENSUSE-SU-2021_0758-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
SUSE-SU-2021:1175-1
SUSE-SU-2021:1176-1
SUSE-SU-2021:1177-1
SUSE-SU-2021:1210-1
SUSE-SU-2021:1211-1
SUSE-SU-2021:1238-1
SUSE-SU-2021:1573-1
SUSE-SU-2021:1596-1
SUSE-SU-2021:1617-1
SUSE-SU-2021:1623-1
SUSE-SU-2021:1624-1
SUSE-SU-2021:1625-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
USN-4946-1
USN-4948-1
USN-4949-1
USN-4982-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu