PT-2021-4247 · Linux+9 · Linux Kernel+9

Or Cohen

·

Publicado

2021-04-13

·

Atualizado

2024-06-15

·

CVE-2021-23133

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12-rc8
Descrição
Uma condição de corrida nos soquetes SCTP do kernel Linux pode levar à escalada de privilégios do kernel. Esse problema ocorre quando sctp destroy sock é chamado sem o bloqueio adequado, permitindo que um elemento seja removido da lista auto asconf splist. Um invasor com privilégios de serviço de rede pode explorar isso para escalar para o root, ou um usuário sem privilégios pode explorá-la diretamente se um BPF CGROUP INET SOCK CREATE estiver anexado, o que impede a criação de alguns soquetes SCTP.
Recomendações
Para versões do kernel Linux anteriores à 5.12-rc8, atualize para a versão 5.12-rc8 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de soquetes SCTP ou desativar a função sctp destroy sock até que um patch esteja disponível. Além disso, evite usar BPF CGROUP INET SOCK CREATE para impedir a criação de soquetes SCTP até que o problema seja resolvido.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1706
ALT-PU-2021-1707
ALT-PU-2021-1720
ALT-PU-2021-1739
ALT-PU-2021-1805
ALT-PU-2021-1833
ALT-PU-2021-1855
ALT-PU-2021-1856
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2021-1912
ALT-PU-2021-1961
ALT-PU-2021-1983
ALT-PU-2021-1990
ALT-PU-2021-2370
ALT-PU-2021-2672
ALT-PU-2021-2677
ALT-PU-2021-2678
ALT-PU-2021-2737
ALT-PU-2021-2751
ALT-PU-2021-3481
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6530
BDU:2021-04855
CESA-2021_4140
CESA-2021_4356
CVE-2021-23133
DLA-2689-1
DLA-2690-1
MGASA-2021-0204
MGASA-2021-0205
MGASA-2021-0214
MGASA-2021-0215
OESA-2021-1176
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:1887-1
SUSE-SU-2021:1891-1
SUSE-SU-2021:1899-1
SUSE-SU-2021:1912-1
SUSE-SU-2021:1913-1
SUSE-SU-2021:2332-1
SUSE-SU-2021:2344-1
SUSE-SU-2021:2361-1
SUSE-SU-2021:2366-1
SUSE-SU-2021:2367-1
SUSE-SU-2021:2377-1
SUSE-SU-2021:2384-1
SUSE-SU-2021:2387-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2453-1
SUSE-SU-2021:2460-1
SUSE-SU-2021:2577-1
SUSE-SU-2021_2366-1
SUSE-SU-2021_2384-1
USN-4997-1
USN-4997-2
USN-4999-1
USN-5000-1
USN-5000-2
USN-5001-1
USN-5003-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu