PT-2021-3382 · Linux+10 · Linux Kernel+10
Norbert Slusarek
+1
·
Publicado
2021-06-19
·
Atualizado
2025-09-29
·
CVE-2021-3609
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 2.6.25 a 5.13-rc6
Descrição
Foi encontrada uma falha no protocolo de rede CAN BCM no kernel do Linux, na qual um invasor local pode explorar uma vulnerabilidade no subsistema CAN para corromper a memória, travar o sistema ou escalar privilégios. Esse problema é causado por uma condição de corrida na implementação do protocolo CAN BCM. A falha permite a escalada de privilégios local até o nível de root.
Recomendações
Para as versões do kernel Linux 2.6.25 a 5.13-rc6, atualize para uma versão que contenha uma correção para este problema. Como solução temporária, considere restringir o acesso ao módulo
net/can/bcm.c para minimizar o risco de exploração. Evite usar o protocolo CAN BCM até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
LPE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu