PT-2021-4933 · Linux+9 · Linux Kernel+9

Publicado

2021-10-26

·

Atualizado

2026-02-28

·

CVE-2021-43267

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 5.10 a 5.15
Descrição
O problema está relacionado à funcionalidade de Comunicação Transparente entre Processos (TIPC) no kernel Linux, que permite que invasores remotos explorem a validação insuficiente dos tamanhos fornecidos pelo usuário para o tipo de mensagem MSG CRYPTO. Isso pode levar a um estouro de pilha, permitindo que um invasor obtenha privilégios do kernel. A vulnerabilidade pode ser explorada tanto localmente quanto remotamente dentro de uma rede. O módulo TIPC precisa ser carregado manualmente para que o bug seja acionado. Não há evidências de que essa vulnerabilidade tenha sido explorada na prática.
Recomendações
Para as versões do kernel Linux 5.10 a 5.15, atualize para uma versão que inclua a correção de segurança para este problema.
Como solução temporária, considere desativar o módulo TIPC para minimizar o risco de exploração.
Restrinja o acesso à funcionalidade TIPC para impedir o uso não autorizado.
Evite usar o tipo de mensagem MSG CRYPTO no protocolo TIPC até que o problema seja resolvido.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4647
ALSA-2021_4647
ALSA-2024_2394
ALSA-2025_16880
ALT-PU-2021-3220
ALT-PU-2021-3230
ALT-PU-2021-3232
ALT-PU-2021-3233
ALT-PU-2021-3268
ALT-PU-2021-3270
ALT-PU-2021-3282
ALT-PU-2021-3309
ALT-PU-2021-3375
ALT-PU-2021-3376
ALT-PU-2021-3380
ALT-PU-2021-3415
ALT-PU-2021-3444
ALT-PU-2021-3451
ALT-PU-2021-3458
ALT-PU-2021-3468
ALT-PU-2021-3469
ALT-PU-2021-3477
ALT-PU-2021-3485
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2023-4894
AZL-6603
BDU:2021-05673
CESA-2021_4645
CESA-2021_4646
CESA-2021_4647
CVE-2021-43267
ELSA-2021-4647
MGASA-2021-0507
MGASA-2021-0508
RHSA-2021:4644
RHSA-2021:4645
RHSA-2021:4646
RHSA-2021:4647
RHSA-2021:4648
RHSA-2021:4650
RHSA-2021:4750
RHSA-2021_4646
RHSA-2021_4647
RLSA-2021:4646
RLSA-2021:4647
RLSA-2021_4646
RLSA-2021_4647
USN-5165-1
USN-5207-1
USN-5208-1
USN-5218-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Ubuntu