PT-2021-3951 · Linuxptp+6 · Linuxptp+6

·

CVE-2021-3571

·

Publicado

2021-07-05

·

Atualizado

2022-10-07

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do linuxptp anteriores à 3.1.1
Versões do linuxptp anteriores à 2.0.1
Descrição
Foi encontrada uma falha no programa ptp4l do pacote linuxptp. Quando o ptp4l está operando em uma arquitetura little-endian como um relógio PTP transparente, um invasor remoto poderia enviar uma mensagem de sincronização de um passo especialmente criada para causar um vazamento de informações ou uma falha no sistema. A maior ameaça dessa vulnerabilidade é à confidencialidade dos dados e à disponibilidade do sistema.
Recomendações
Para versões anteriores à 3.1.1, atualize para a versão 3.1.1 ou posterior para resolver o problema.
Para versões anteriores à 2.0.1, atualize para a versão 2.0.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao programa ptp4l para minimizar o risco de exploração.

Correção

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4321
ALT-PU-2021-2487
BDU:2021-04469
CESA-2021_4321
CVE-2021-3571
OESA-2021-1267
RHSA-2021:4321
RHSA-2021_4321
RLSA-2021:4321

Produtos afetados

Alt Linux
Almalinux
Centos
Red Hat
Red Os
Rocky Linux
Linuxptp