PT-2021-3879 · Linux+9 · Linux+9

Andy Nguyen

+1

·

Publicado

2021-04-13

·

Atualizado

2026-03-11

·

CVE-2021-22555

CVSS v3.1

8.3

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
As versões do Linux anteriores à 2.6.19-rc1 não foram especificadas, mas as versões a partir da v2.6.19-rc1 estão afetadas.
Descrição
O problema está relacionado a uma gravação fora dos limites da pilha (heap out-of-bounds) no subsistema netfilter do kernel do Linux, especificamente no arquivo net/netfilter/x tables.c. Isso permite que um invasor obtenha privilégios ou cause uma negação de serviço (DoS) através do espaço de nomes do usuário, explorando a vulnerabilidade na função xt compat target from user(). A vulnerabilidade pode ser explorada chamando compat setsockopt() com os valores IPT SO SET REPLACE ou IP6T SO SET REPLACE definidos. Foi desenvolvida uma exploração de prova de conceito, que pode contornar mecanismos de segurança como KASLR, SMAP e SMEP e conseguir a execução de código do kernel. O pesquisador que descobriu a vulnerabilidade recebeu uma recompensa de US$ 20.000 do Google por identificar um método para contornar o isolamento de contêineres em um cluster do Kubernetes.
Recomendações
Como solução temporária, considere desativar a função xt compat target from user() até que um patch esteja disponível. Restrinja o acesso ao subsistema netfilter para minimizar o risco de exploração. Evite usar a função compat setsockopt() com os valores IPT SO SET REPLACE ou IP6T SO SET REPLACE definidos até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3057
ALSA-2021_3057
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2021-1706
ALT-PU-2021-1711
ALT-PU-2021-1720
ALT-PU-2021-1739
ALT-PU-2021-1763
ALT-PU-2021-1768
ALT-PU-2021-1776
ALT-PU-2021-1833
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1896
ALT-PU-2021-1983
ALT-PU-2021-2671
ALT-PU-2021-3430
ALT-PU-2021-3481
BDU:2021-04260
CESA-2021_3044
CESA-2021_3057
CESA-2021_3088
CESA-2021_3327
CVE-2021-22555
ELSA-2021-3057
ELSA-2021-3327
ELSA-2021-9395
GHSA-XXX5-8MVQ-3528
LSN-0080-1
LSN-0081-1
LSN-0083-1
OESA-2021-1279
OPENSUSE-SU-2021:1076-1
OPENSUSE-SU-2021:2409-1
OPENSUSE-SU-2021:2415-1
OPENSUSE-SU-2021:2427-1
OPENSUSE-SU-2021_1076-1
OPENSUSE-SU-2021_2409-1
OPENSUSE-SU-2021_2415-1
OPENSUSE-SU-2021_2427-1
RHSA-2021:3044
RHSA-2021:3057
RHSA-2021:3088
RHSA-2021:3173
RHSA-2021:3181
RHSA-2021:3235
RHSA-2021:3321
RHSA-2021:3327
RHSA-2021:3328
RHSA-2021:3363
RHSA-2021:3375
RHSA-2021:3380
RHSA-2021:3381
RHSA-2021:3399
RHSA-2021:3477
RHSA-2021:3522
RHSA-2021:3523
RHSA-2021:3725
RHSA-2021:3812
RHSA-2021:3814
RHSA-2021_3057
RHSA-2021_3088
RHSA-2021_3327
RHSA-2021_3328
RHSA-2025:17733
RLSA-2021:3057
RLSA-2021:3088
RLSA-2021_3057
RLSA-2021_3088
SUSE-SU-2021:2406-1
SUSE-SU-2021:2407-1
SUSE-SU-2021:2408-1
SUSE-SU-2021:2409-1
SUSE-SU-2021:2415-1
SUSE-SU-2021:2416-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2422-1
SUSE-SU-2021:2427-1
SUSE-SU-2021:2438-1
SUSE-SU-2021:2451-1
SUSE-SU-2021:2487-1
SUSE-SU-2021:2538-1
SUSE-SU-2021:2542-1
SUSE-SU-2021:2559-1
SUSE-SU-2021:2560-1
SUSE-SU-2021:2577-1
SUSE-SU-2021:2584-1
SUSE-SU-2021:2599-1
SUSE-SU-2021:2599-2
SUSE-SU-2021:2643-1
SUSE-SU-2021_2599-1
USN-5039-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linux
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu