PT-2021-3669 · Linux+9 · Linux Kernel+9
Lin Horse
·
Publicado
2021-07-18
·
Atualizado
2024-06-15
·
CVE-2021-3640
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha do tipo “use-after-free” na função sco sock sendmsg() do subsistema HCI do kernel do Linux. Essa falha pode ser acionada por um usuário local com privilégios por meio de chamadas de sistema específicas, como ioct UFFDIO REGISTER, o que pode causar uma condição de corrida com as chamadas sco conn del() e sco sock sendmsg(). Isso pode levar a uma página de memória com falha controlável. A exploração desse problema pode resultar em uma falha do sistema ou permitir que um invasor eleve seus privilégios no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu