PT-2021-5499 · Linux+9 · Linux Kernel+9

Publicado

2021-10-31

·

Atualizado

2024-06-15

·

CVE-2021-43976

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.15.2
Descrição
O problema está relacionado à função mwifiex usb recv no kernel Linux, especificamente no arquivo drivers/net/wireless/marvell/mwifiex/usb.c. Essa função permite que um invasor, ao conectar um dispositivo USB malicioso, provoque uma negação de serviço (skb over panic). A vulnerabilidade está associada a erros de liberação de recursos.
Recomendações
Para versões do kernel Linux até a 5.15.2, considere desativar a função mwifiex usb recv como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo drivers/net/wireless/marvell/mwifiex/usb.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2021-3330
ALT-PU-2021-3358
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2021-3660
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-6606
BDU:2021-06349
CESA-2022_1975
CESA-2022_1988
CVE-2021-43976
DLA-2940-1
DLA-2941-1
DSA-5092-1
DSA-5096-1
OESA-2022-1484
OPENSUSE-SU-2022:0056-1
OPENSUSE-SU-2022:0131-1
OPENSUSE-SU-2022:0366-1
OPENSUSE-SU-2022_0056-1
OPENSUSE-SU-2022_0131-1
OPENSUSE-SU-2022_0366-1
OPENSUSE-SU-2024:11662-1
OPENSUSE-SU-2024:13704-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2022:0056-1
SUSE-SU-2022:0068-1
SUSE-SU-2022:0079-1
SUSE-SU-2022:0080-1
SUSE-SU-2022:0090-1
SUSE-SU-2022:0131-1
SUSE-SU-2022:0181-1
SUSE-SU-2022:0197-1
SUSE-SU-2022:0362-1
SUSE-SU-2022:0366-1
SUSE-SU-2022:0367-1
SUSE-SU-2022:0371-1
SUSE-SU-2022:0477-1
USN-5302-1
USN-5338-1
USN-5339-1
USN-5361-1
USN-5377-1
USN-5383-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu