PT-2021-4809 · Linux+3 · Linux Kernel+3

Ga_Ryo

+1

·

Publicado

2021-08-23

·

Atualizado

2023-08-14

·

CVE-2021-34866

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 5.14-rc3
Descrição
Esta vulnerabilidade permite que invasores locais obtenham privilégios elevados em instalações afetadas. Para explorar essa vulnerabilidade, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo. A falha específica existe no tratamento de programas eBPF, resultante da falta de validação adequada dos programas eBPF fornecidos pelo usuário, o que pode resultar em uma condição de confusão de tipos. Um invasor pode aproveitar essa vulnerabilidade para escalar privilégios e executar código arbitrário no contexto do kernel.
Recomendações
Para o kernel Linux versão 5.14-rc3, considere desativar o tratamento de programas eBPF como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao subsistema eBPF para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2723
ALT-PU-2021-2726
ALT-PU-2021-2741
ALT-PU-2021-2748
ALT-PU-2021-2749
ALT-PU-2021-2750
ALT-PU-2021-2778
ALT-PU-2021-2901
ALT-PU-2021-2916
ALT-PU-2021-3000
ALT-PU-2021-3002
ALT-PU-2021-3007
ALT-PU-2021-3477
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2023-4894
BDU:2021-05536
CVE-2021-34866
OPENSUSE-SU-2021:3641-1
OPENSUSE-SU-2021:3675-1
OPENSUSE-SU-2021_3641-1
OPENSUSE-SU-2021_3655-1
OPENSUSE-SU-2021_3675-1
RHSA-2024:0724
SUSE-SU-2021:3641-1
SUSE-SU-2021:3642-1
SUSE-SU-2021:3675-1
SUSE-SU-2021:3718-1
SUSE-SU-2021:3738-1
SUSE-SU-2021:3742-1
SUSE-SU-2021_3718-1
SUSE-SU-2021_3738-1
SUSE-SU-2021_3742-1
ZDI-21-1148

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Suse