PT-2021-4234 · Linux+5 · Linux Kernel+5

Benedict Schlueter

·

Publicado

2021-07-29

·

Atualizado

2025-01-24

·

CVE-2021-34556

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.13.7
Descrição
A vulnerabilidade permite que um programa BPF sem privilégios obtenha informações confidenciais da memória do kernel por meio de um ataque de canal lateral do tipo Speculative Store Bypass. Isso é possível porque o mecanismo de proteção não leva em conta a possibilidade de locais de memória não inicializados na pilha do BPF. A vulnerabilidade pode ser explorada para ler partes da memória do kernel.
Recomendações
Para versões do kernel Linux até 5.13.7, atualize para uma versão posterior à 5.13.7 para resolver o problema. Como solução temporária, considere restringir o uso de programas BPF para minimizar o risco de exploração.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2415
ALT-PU-2021-2486
ALT-PU-2021-2616
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-6566
BDU:2021-04840
CVE-2021-34556
DLA-2785-1
MGASA-2021-0397
MGASA-2021-0398
OESA-2021-1324
OPENSUSE-SU-2021:1271-1
OPENSUSE-SU-2021:1477-1
OPENSUSE-SU-2021:3179-1
OPENSUSE-SU-2021:3205-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1271-1
OPENSUSE-SU-2021_1460-1
OPENSUSE-SU-2021_1477-1
OPENSUSE-SU-2021_3179-1
OPENSUSE-SU-2021_3205-1
OPENSUSE-SU-2021_3876-1
OPENSUSE-SU-2025_0229-1
SUSE-SU-2021:3177-1
SUSE-SU-2021:3178-1
SUSE-SU-2021:3179-1
SUSE-SU-2021:3205-1
SUSE-SU-2021:3205-2
SUSE-SU-2021:3206-1
SUSE-SU-2021:3207-1
SUSE-SU-2021:3217-1
SUSE-SU-2021:3415-1
SUSE-SU-2021:3723-1
SUSE-SU-2021:3748-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
SUSE-SU-2021_3177-1
SUSE-SU-2021_3178-1
SUSE-SU-2021_3207-1
SUSE-SU-2025:0229-1
USN-5092-1
USN-5092-2
USN-5092-3
USN-5096-1
USN-5115-1
USN-5137-1
USN-5137-2

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu