PT-2021-4237 · Linux+4 · Linux Kernel+4

Billy Jheng Bing-Jhong

+1

·

Publicado

2021-05-05

·

Atualizado

2024-06-15

·

CVE-2021-3491

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13-rc1
Versões do kernel Linux da 5.7-rc1 à 5.12.3
Versões do kernel Linux da 5.11 à 5.11.20
Versões do kernel Linux da 5.10 à 5.10.36
Descrição
O problema está relacionado a um estouro de buffer no subsistema io uring do kernel Linux, permitindo que um invasor execute código arbitrário. Isso ocorre porque o limite MAX RW COUNT é contornado na operação PROVIDE BUFFERS, levando ao uso de valores negativos em mem rw ao ler /proc//mem, o que pode resultar em um estouro de heap.
Recomendações
Para versões do kernel Linux anteriores à 5.7-rc1, não há informações sobre uma correção.
Para versões do kernel Linux 5.7-rc1 a 5.12.3, atualize para a versão 5.12.4 ou posterior.
Para versões do kernel Linux 5.11 a 5.11.20, atualize para a versão 5.11.21 ou posterior.
Para versões do kernel Linux 5.10 a 5.10.36, atualize para a versão 5.10.37 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao subsistema io uring até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1805
ALT-PU-2021-1833
ALT-PU-2021-1855
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2021-1912
ALT-PU-2021-1920
ALT-PU-2021-1961
ALT-PU-2021-1985
ALT-PU-2021-1990
ALT-PU-2021-2293
ALT-PU-2021-2305
ALT-PU-2021-2307
ALT-PU-2021-2370
ALT-PU-2021-2672
ALT-PU-2021-2677
ALT-PU-2021-2678
ALT-PU-2021-3481
ALT-PU-2022-1240
BDU:2021-04843
CVE-2021-3491
MGASA-2021-0214
MGASA-2021-0215
OPENSUSE-SU-2021:0843-1
OPENSUSE-SU-2021:0947-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0843-1
OPENSUSE-SU-2021_0947-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
SUSE-SU-2021:1887-1
SUSE-SU-2021:1888-1
SUSE-SU-2021:1889-1
SUSE-SU-2021:1890-1
SUSE-SU-2021:1891-1
SUSE-SU-2021:1899-1
SUSE-SU-2021:1912-1
SUSE-SU-2021:1913-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2208-1
SUSE-SU-2021:2421-1
USN-4948-1
USN-4949-1
USN-4950-1
ZDI-21-589

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu