PT-2021-2511 · Linux+5 · Linux Kernel+5

Tyrel Datwyler

·

Publicado

2021-03-17

·

Atualizado

2023-10-08

·

CVE-2021-28972

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.11.8
Descrição
O problema está relacionado a um estouro de buffer explorável pelo usuário no driver RPA PCI Hotplug ao gravar um novo nome de dispositivo no driver a partir do espaço do usuário, permitindo que o espaço do usuário grave dados diretamente no quadro da pilha do kernel. Isso ocorre porque add slot store e remove slot store tratam incorretamente a terminação drc name ‘0’. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões do kernel Linux até a 5.11.8, atualize para uma versão posterior à 5.11.8 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao driver rpadlpar sysfs para minimizar o risco de exploração. Evite usar a variável drc name no driver afetado até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1566
ALT-PU-2021-1609
ALT-PU-2021-1869
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6543
BDU:2021-01888
CVE-2021-28972
DLA-2690-1
MGASA-2021-0174
MGASA-2021-0175
OESA-2021-1176
OPENSUSE-SU-2021:0532-1
OPENSUSE-SU-2021:0758-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0532-1
OPENSUSE-SU-2021_0758-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
SUSE-SU-2021:1175-1
SUSE-SU-2021:1176-1
SUSE-SU-2021:1177-1
SUSE-SU-2021:1210-1
SUSE-SU-2021:1211-1
SUSE-SU-2021:1238-1
SUSE-SU-2021:14724-1
SUSE-SU-2021:1573-1
SUSE-SU-2021:1596-1
SUSE-SU-2021:1617-1
SUSE-SU-2021:1623-1
SUSE-SU-2021:1624-1
SUSE-SU-2021:1625-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021_14724-1
USN-4948-1
USN-4979-1
USN-4982-1
USN-4984-1
USN-5299-1
USN-5343-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu