PT-2021-4239 · Linux+5 · Linux Kernel+5

Piotr Krysiuk

·

Publicado

2021-07-29

·

Atualizado

2025-01-24

·

CVE-2021-35477

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.13.7
Descrição
A vulnerabilidade permite que um programa BPF sem privilégios obtenha informações confidenciais da memória do kernel por meio de um ataque de canal lateral do tipo Speculative Store Bypass. Isso ocorre porque uma determinada operação de armazenamento com preempção não ocorre necessariamente antes de uma operação de armazenamento que contenha um valor controlado pelo invasor. A vulnerabilidade está relacionada à divulgação de informações por meio de inconsistência.
Recomendações
Para versões do kernel Linux até a 5.13.7, atualize para uma versão posterior à 5.13.7 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade específica.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2415
ALT-PU-2021-2486
ALT-PU-2021-2616
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-6572
BDU:2021-04845
CVE-2021-35477
DLA-2785-1
MGASA-2021-0397
MGASA-2021-0398
OESA-2021-1324
OPENSUSE-SU-2021:1271-1
OPENSUSE-SU-2021:1477-1
OPENSUSE-SU-2021:3179-1
OPENSUSE-SU-2021:3205-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1271-1
OPENSUSE-SU-2021_1460-1
OPENSUSE-SU-2021_1477-1
OPENSUSE-SU-2021_3179-1
OPENSUSE-SU-2021_3205-1
OPENSUSE-SU-2021_3876-1
OPENSUSE-SU-2025_0229-1
SUSE-SU-2021:3177-1
SUSE-SU-2021:3178-1
SUSE-SU-2021:3179-1
SUSE-SU-2021:3205-1
SUSE-SU-2021:3205-2
SUSE-SU-2021:3206-1
SUSE-SU-2021:3207-1
SUSE-SU-2021:3217-1
SUSE-SU-2021:3415-1
SUSE-SU-2021:3723-1
SUSE-SU-2021:3748-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3929-1
SUSE-SU-2021:3935-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
SUSE-SU-2025:0229-1
USN-5092-1
USN-5092-2
USN-5092-3
USN-5096-1
USN-5115-1
USN-5137-1
USN-5137-2

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu