PT-2021-4228 · Linux+5 · Linux+5

Nicolai Stange

·

Publicado

2021-03-01

·

Atualizado

2022-06-14

·

CVE-2021-28688

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Linux 3.11 e posteriores
Descrição
O problema está relacionado à inicialização incorreta de dados no sistema operacional Linux, o que pode levar a uma negação de serviço. O problema decorre da correção de uma falha anterior, na qual a inicialização de ponteiros foi implementada para impedir o uso de valores não inicializados ou obsoletos. No entanto, essa inicialização pode sobrescrever ponteiros que precisam ser limpos sob certas condições, resultando em um vazamento de concessões persistentes. Esse vazamento pode impedir a limpeza completa dos recursos após o encerramento de uma instância de convidado, deixando para trás domínios “zumbis”.
Recomendações
Para as versões 3.11 e posteriores do Linux, considere desativar o código de limpeza afetado como uma solução temporária até que uma correção adequada esteja disponível. Restrinja o acesso aos componentes vulneráveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1422
ALT-PU-2021-1443
ALT-PU-2021-1447
ALT-PU-2021-1461
ALT-PU-2021-1462
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1869
ALT-PU-2021-1870
BDU:2021-04832
CVE-2021-28688
DLA-2689-1
DLA-2690-1
MGASA-2021-0174
MGASA-2021-0175
OESA-2021-1176
OPENSUSE-SU-2021:0532-1
OPENSUSE-SU-2021:0758-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0532-1
OPENSUSE-SU-2021_0758-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
SUSE-SU-2021:1175-1
SUSE-SU-2021:1176-1
SUSE-SU-2021:1177-1
SUSE-SU-2021:1210-1
SUSE-SU-2021:1211-1
SUSE-SU-2021:1238-1
SUSE-SU-2021:1341-1
SUSE-SU-2021:1344-1
SUSE-SU-2021:1347-1
SUSE-SU-2021:1365-1
SUSE-SU-2021:1373-1
SUSE-SU-2021:1395-1
SUSE-SU-2021:1573-1
SUSE-SU-2021:1596-1
SUSE-SU-2021:1624-1
SUSE-SU-2021:1625-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2026-1
SUSE-SU-2021:2577-1
SUSE-SU-2021:2846-1
SUSE-SU-2021:4052-1
SUSE-SU-2021_1341-1
SUSE-SU-2021_1347-1
SUSE-SU-2022:0668-1
SUSE-SU-2022:1003-1
SUSE-SU-2022:1641-1
SUSE-SU-2022:2077-1
SUSE-SU-2022:2082-1
SUSE-SU-2022_1003-1
SUSE-SU-2022_1641-1
USN-4946-1
USN-4948-1
USN-4982-1
USN-4984-1
USN-5343-1

Produtos afetados

Alt Linux
Astra Linux
Linux
Linuxmint
Suse
Ubuntu