PT-2021-4228 · Linux+5 · Linux+5
Nicolai Stange
·
Publicado
2021-03-01
·
Atualizado
2022-06-14
·
CVE-2021-28688
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Linux 3.11 e posteriores
Descrição
O problema está relacionado à inicialização incorreta de dados no sistema operacional Linux, o que pode levar a uma negação de serviço. O problema decorre da correção de uma falha anterior, na qual a inicialização de ponteiros foi implementada para impedir o uso de valores não inicializados ou obsoletos. No entanto, essa inicialização pode sobrescrever ponteiros que precisam ser limpos sob certas condições, resultando em um vazamento de concessões persistentes. Esse vazamento pode impedir a limpeza completa dos recursos após o encerramento de uma instância de convidado, deixando para trás domínios “zumbis”.
Recomendações
Para as versões 3.11 e posteriores do Linux, considere desativar o código de limpeza afetado como uma solução temporária até que uma correção adequada esteja disponível. Restrinja o acesso aos componentes vulneráveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linux
Linuxmint
Suse
Ubuntu