PT-2021-4225 · Linux+8 · Linux Kernel+8

Bodong Zhao

·

Publicado

2021-03-26

·

Atualizado

2023-05-17

·

CVE-2021-31916

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12
Descrição
Foi encontrada uma falha de gravação de memória fora dos limites na função list devices do módulo do driver Multi-device. Essa falha permite que um invasor com privilégios especiais de usuário, especificamente CAP SYS ADMIN, acesse memória fora dos limites, o que pode levar a uma falha do sistema ou a um vazamento de informações internas do kernel. A maior ameaça dessa vulnerabilidade é à disponibilidade do sistema.
Recomendações
Para versões do kernel Linux anteriores à 5.12, atualize para a versão 5.12 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do privilégio CAP SYS ADMIN para minimizar o risco de exploração.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1833
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2021-1983
ALT-PU-2021-3481
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6558
BDU:2021-04829
CESA-2021_4140
CESA-2021_4356
CVE-2021-31916
DLA-2689-1
DLA-2690-1
OESA-2021-1176
OPENSUSE-SU-2021:1501-1
OPENSUSE-SU-2021:3806-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021:3941-1
OPENSUSE-SU-2021_1501-1
OPENSUSE-SU-2021_3806-1
OPENSUSE-SU-2021_3876-1
OPENSUSE-SU-2021_3941-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:3806-1
SUSE-SU-2021:3807-1
SUSE-SU-2021:3848-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3877-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3933-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3941-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
SUSE-SU-2021:3978-1
SUSE-SU-2021:3979-1
SUSE-SU-2021:3992-1
USN-4948-1
USN-4979-1
USN-4982-1
USN-4984-1
USN-5361-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu