PT-2021-3825 · Systemd+9 · Systemd+9

Keszybz

·

Publicado

2021-06-09

·

Atualizado

2026-03-10

·

CVE-2021-33910

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do systemd anteriores à 246.15
Versões do systemd anteriores à 247.8
Versões do systemd anteriores à 248.5
Versões do systemd anteriores à 249.1
Descrição
O problema está relacionado ao consumo descontrolado de recursos no subsistema de inicialização e gerenciamento de serviços do systemd, especificamente nas funções alloca() e strdup(). Isso pode ser explorado por um invasor para causar uma negação de serviço, levando potencialmente a uma falha do sistema operacional. A vulnerabilidade envolve uma alocação de memória com um valor de tamanho excessivo, em que um invasor local pode controlar o caminho do arquivo, utilizando as funções strdup() e alloca().
Recomendações
Para versões anteriores à 246.15, atualize para a versão 246.15 ou posterior.
Para versões anteriores à 247.8, atualize para a versão 247.8 ou posterior.
Para versões anteriores à 248.5, atualize para a versão 248.5 ou posterior.
Para versões anteriores à 249.1, atualize para a versão 249.1 ou posterior.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2285
ALT-PU-2021-2318
ALT-PU-2021-2328
ALT-PU-2021-2584
BDU:2021-04153
CESA-2021_2717
CVE-2021-33910
DLA-2715-1
DSA-4942-1
MGASA-2021-0365
OESA-2021-1271
OPENSUSE-SU-2021:1082-1
OPENSUSE-SU-2021:1370-1
OPENSUSE-SU-2021:2404-1
OPENSUSE-SU-2021:2410-1
OPENSUSE-SU-2021:2809-1
OPENSUSE-SU-2021:3348-1
OPENSUSE-SU-2021_1082-1
OPENSUSE-SU-2021_1370-1
OPENSUSE-SU-2021_2404-1
OPENSUSE-SU-2021_2410-1
OPENSUSE-SU-2021_2809-1
OPENSUSE-SU-2021_3348-1
OPENSUSE-SU-2024:11420-1
OPENSUSE-SU-2024:11679-1
RHSA-2021:2717
RHSA-2021:2721
RHSA-2021:2724
RHSA-2021:2736
RHSA-2021_2717
RLSA-2021:2717
ROSA-SA-2024-2470
SUSE-SU-2021:2404-1
SUSE-SU-2021:2405-1
SUSE-SU-2021:2410-1
SUSE-SU-2021:2423-1
SUSE-SU-2021:2809-1
SUSE-SU-2021:3348-1
SUSE-SU-2021:3611-1
SUSE-SU-2021_2404-1
SUSE-SU-2021_2405-1
SUSE-SU-2021_2410-1
SUSE-SU-2021_2423-1
SUSE-SU-2021_3348-1
SUSE-SU-2021_3611-1
USN-5013-1
USN-5013-2

Produtos afetados

Alt Linux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Systemd