PT-2021-4248 · Linux+4 · Linux Kernel+4

Nadav Markus

+1

·

Publicado

2021-05-04

·

Atualizado

2025-10-02

·

CVE-2021-23134

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.4
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “Use After Free” nos soquetes NFC do kernel Linux. Essa vulnerabilidade pode ser explorada por um invasor local para elevar seus privilégios. Em configurações típicas, o problema só pode ser desencadeado por um usuário local privilegiado com a capacidade CAP NET RAW. A vulnerabilidade está associada ao uso de memória após ela ter sido liberada.
Recomendações
Para versões do kernel Linux anteriores à 5.12.4, atualize para a versão 5.12.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de soquetes NFC ou desativar a capacidade CAP NET RAW para usuários sem privilégios até que um patch seja aplicado.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1805
ALT-PU-2021-1833
ALT-PU-2021-1855
ALT-PU-2021-1856
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2021-1912
ALT-PU-2021-1961
ALT-PU-2021-1990
ALT-PU-2021-2370
ALT-PU-2021-2672
ALT-PU-2021-2677
ALT-PU-2021-2678
ALT-PU-2021-2737
ALT-PU-2021-2751
ALT-PU-2021-3481
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6531
BDU:2021-04856
CVE-2021-23134
DLA-2689-1
DLA-2690-1
OESA-2021-1176
OPENSUSE-SU-2021:0843-1
OPENSUSE-SU-2021:0947-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0843-1
OPENSUSE-SU-2021_0947-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
OPENSUSE-SU-2024_1489-1
SUSE-SU-2021:1887-1
SUSE-SU-2021:1888-1
SUSE-SU-2021:1889-1
SUSE-SU-2021:1890-1
SUSE-SU-2021:1891-1
SUSE-SU-2021:1899-1
SUSE-SU-2021:1912-1
SUSE-SU-2021:1913-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2020-1
SUSE-SU-2021:2027-1
SUSE-SU-2021:2057-1
SUSE-SU-2021:2067-1
SUSE-SU-2021:2208-1
SUSE-SU-2021:2406-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2451-1
SUSE-SU-2021_2020-1
SUSE-SU-2021_2027-1
SUSE-SU-2021_2057-1
SUSE-SU-2021_2067-1
SUSE-SU-2022:0234-1
SUSE-SU-2022:0243-1
SUSE-SU-2022:0255-1
SUSE-SU-2022:0263-1
SUSE-SU-2022:0291-1
SUSE-SU-2022:0293-1
SUSE-SU-2022:0296-1
SUSE-SU-2022:0325-1
SUSE-SU-2022:0327-1
SUSE-SU-2024:1454-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1870-1
USN-4997-1
USN-4997-2
USN-5000-1
USN-5000-2
USN-5001-1
USN-5016-1
USN-5018-1
USN-5343-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu