PT-2021-4122 · Linux+3 · Linux Kernel+3

Christophe Leroy

·

Publicado

2021-06-18

·

Atualizado

2023-05-17

·

CVE-2021-38200

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.13
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL no arquivo arch/powerpc/perf/core-book3s.c do kernel Linux. Isso pode ser explorado por usuários locais para causar uma negação de serviço (desreferência de ponteiro NULL em perf instruction pointer e OOPS) por meio do comando “perf record”, em sistemas com perf event paranoid=-1 e sem suporte registrado para nenhum driver PMU específico.
Recomendações
Para versões do kernel Linux anteriores à 5.12.13, atualize para a versão 5.12.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao comando “perf record” para minimizar o risco de exploração. Além disso, definir perf event paranoid para um valor diferente de -1 também pode ajudar a mitigar o risco.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2050
ALT-PU-2021-2199
ALT-PU-2021-2315
ALT-PU-2021-2326
ALT-PU-2021-2330
ALT-PU-2021-3481
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6584
BDU:2021-04712
CVE-2021-38200
USN-5070-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Ubuntu