PT-2021-3381 · Linux+6 · Linux Kernel+6

Adam Morrison

+3

·

Publicado

2021-06-22

·

Atualizado

2025-11-11

·

CVE-2021-33624

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.13
Descrição
O problema está relacionado a uma previsão incorreta de ramificação no subsistema eBPF do kernel Linux, que pode ser explorada por meio de um ataque de canal lateral, permitindo que um programa BPF sem privilégios leia locais arbitrários da memória. Essa vulnerabilidade está relacionada à confusão de tipos e pode ser usada para contornar a proteção contra ataques da classe Spectre, levando potencialmente ao acesso não autorizado a informações protegidas. A exploração requer a manipulação de programas BPF para gerar instruções específicas que podem levar à execução especulativa e ao vazamento de memória por meio de canais laterais.
Recomendações
Para versões do kernel Linux anteriores à 5.12.13, atualize para a versão 5.12.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do subsistema eBPF até que um patch seja aplicado. Evite usar programas BPF que possam ser manipulados para gerar instruções que levem à execução especulativa e ao vazamento de memória.

Exploit

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024_2394
ALSA-2025_16880
ALT-PU-2021-2050
ALT-PU-2021-2199
ALT-PU-2021-2315
ALT-PU-2021-2326
ALT-PU-2021-2330
ALT-PU-2021-3481
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6564
BDU:2021-03232
CVE-2021-33624
DLA-2785-1
MGASA-2021-0295
MGASA-2021-0296
OESA-2021-1279
OPENSUSE-SU-2021:2305-1
OPENSUSE-SU-2021:2352-1
OPENSUSE-SU-2021:2427-1
OPENSUSE-SU-2021_2305-1
OPENSUSE-SU-2021_2352-1
OPENSUSE-SU-2021_2427-1
SUSE-SU-2021:2303-1
SUSE-SU-2021:2305-1
SUSE-SU-2021:2321-1
SUSE-SU-2021:2324-1
SUSE-SU-2021:2325-1
SUSE-SU-2021:2349-1
SUSE-SU-2021:2352-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2422-1
SUSE-SU-2021:2426-1
SUSE-SU-2021:2427-1
SUSE-SU-2021_2303-1
SUSE-SU-2021_2305-1
SUSE-SU-2021_2321-1
SUSE-SU-2021_2324-1
SUSE-SU-2021_2325-1
SUSE-SU-2021_2352-1
SUSE-SU-2021_2426-1
USN-5091-1
USN-5091-2
USN-5091-3
USN-5092-1
USN-5092-2
USN-5092-3
USN-5115-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu