PT-2021-5501 · Linux+9 · Linux Kernel+9

Brendan Dolan-Gavitt

·

Publicado

2021-11-13

·

Atualizado

2023-11-14

·

CVE-2021-43975

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.15.2
Descrição
A vulnerabilidade está relacionada à função hw atl utils fw rpc wait no kernel Linux, que permite que um invasor provoque uma gravação fora dos limites por meio de um valor de comprimento manipulado. Isso pode ser explorado pela introdução de um dispositivo manipulado, levando potencialmente à execução de código arbitrário.
Recomendações
Para versões do kernel Linux até a 5.15.2, considere atualizar para uma versão posterior à 5.15.2 para resolver o problema.
Como solução temporária, considere restringir o acesso à função hw atl utils fw rpc wait no arquivo drivers/net/ethernet/aquantia/atlantic/hw atl/hw atl utils.c até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:7077
ALT-PU-2021-3330
ALT-PU-2021-3358
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2021-3660
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-6605
BDU:2021-06351
CESA-2023_6901
CESA-2023_7077
CVE-2021-43975
DLA-2941-1
DSA-5096-1
MGASA-2021-0574
MGASA-2021-0575
OESA-2021-1442
OPENSUSE-SU-2022:0056-1
OPENSUSE-SU-2022:0131-1
OPENSUSE-SU-2022:0366-1
OPENSUSE-SU-2022_0056-1
OPENSUSE-SU-2022_0131-1
OPENSUSE-SU-2022_0366-1
RHSA-2023:6901
RHSA-2023:7077
RHSA-2023_6901
RHSA-2023_7077
RHSA-2024:1188
RHSA-2024:1404
SUSE-SU-2022:0056-1
SUSE-SU-2022:0068-1
SUSE-SU-2022:0079-1
SUSE-SU-2022:0080-1
SUSE-SU-2022:0090-1
SUSE-SU-2022:0131-1
SUSE-SU-2022:0181-1
SUSE-SU-2022:0197-1
SUSE-SU-2022:0366-1
SUSE-SU-2022:0367-1
SUSE-SU-2022:0371-1
USN-5278-1
USN-5294-1
USN-5294-2
USN-5297-1
USN-5337-1
USN-5368-1
USN-5385-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu