PT-2021-3378 · Linux+10 · Linux Kernel+10

Publicado

2020-10-15

·

Atualizado

2023-01-11

·

CVE-2021-3612

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.9-rc1
Descrição
O problema está relacionado a uma falha de gravação de memória fora dos limites no subsistema de dispositivos joystick do kernel Linux. Essa falha ocorre quando um usuário chama a função ioctl JSIOCSBTNMAP. Ela permite que um usuário local cause uma falha no sistema ou, possivelmente, eleve seus privilégios no sistema, representando uma ameaça à confidencialidade, integridade e disponibilidade do sistema.
Recomendações
Para versões do kernel Linux anteriores à 5.9-rc1, atualize para a versão 5.9-rc1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à função ioctl JSIOCSBTNMAP para minimizar o risco de exploração.

Exploit

Correção

DoS

Buffer Overflow

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2020-3058
ALT-PU-2020-3211
ALT-PU-2020-3553
ALT-PU-2020-3570
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2021-03229
CESA-2022_1975
CESA-2022_1988
CVE-2021-3612
DLA-2785-1
DLA-2843-1
OPENSUSE-SU-2021:1076-1
OPENSUSE-SU-2021:2645-1
OPENSUSE-SU-2021:2687-1
OPENSUSE-SU-2021_1076-1
OPENSUSE-SU-2021_2645-1
OPENSUSE-SU-2021_2687-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2021:2407-1
SUSE-SU-2021:2408-1
SUSE-SU-2021:2416-1
SUSE-SU-2021:2438-1
SUSE-SU-2021:2599-1
SUSE-SU-2021:2599-2
SUSE-SU-2021:2643-1
SUSE-SU-2021:2645-1
SUSE-SU-2021:2687-1
USN-5070-1
USN-5071-1
USN-5071-2
USN-5071-3
USN-5073-1
USN-5073-2
USN-5073-3
USN-5096-1
USN-5106-1
USN-5120-1
USN-5299-1
USN-5343-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu