PT-2021-4221 · Linux+8 · Linux Kernel+8

Ga_Ryo

+1

·

Publicado

2021-05-11

·

Atualizado

2024-06-15

·

CVE-2021-3489

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v5.13-rc4
Versões do kernel Linux anteriores à v5.12.4
Versões do kernel Linux anteriores à v5.11.21
Versões do kernel Linux anteriores à v5.10.37
Descrição
A função eBPF RINGBUF bpf ringbuf reserve() no kernel do Linux não verificava se o tamanho alocado era menor que o tamanho do ringbuf, permitindo que um invasor realizasse gravações fora dos limites dentro do kernel e, consequentemente, a execução de código arbitrário. Essa vulnerabilidade permite que um invasor execute código arbitrário no contexto do kernel.
Recomendações
Para versões do kernel Linux anteriores à v5.13-rc4, atualize para a v5.13-rc4 ou posterior para corrigir a vulnerabilidade.
Para versões do kernel Linux anteriores à v5.12.4, atualize para a v5.12.4 ou posterior para corrigir a vulnerabilidade.
Para versões do kernel Linux anteriores à v5.11.21, atualize para a v5.11.21 ou posterior para corrigir o problema.
Para versões do kernel Linux anteriores à v5.10.37, atualize para a v5.10.37 ou posterior para corrigir o problema.

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1805
ALT-PU-2021-1833
ALT-PU-2021-1855
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2021-1912
ALT-PU-2021-1920
ALT-PU-2021-1961
ALT-PU-2021-1985
ALT-PU-2021-1990
ALT-PU-2021-2293
ALT-PU-2021-2305
ALT-PU-2021-2307
ALT-PU-2021-3481
BDU:2021-04825
CESA-2021_4140
CESA-2021_4356
CVE-2021-3489
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2198-1
USN-4948-1
USN-4949-1
USN-4950-1
ZDI-21-590

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu