PT-2021-6091 · Linux+10 · Linux Kernel+10

Kirill Tkhai

·

Publicado

2021-12-22

·

Atualizado

2023-08-14

·

CVE-2021-4155

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16
Versões do kernel Linux da 5.15 à 5.15.13
Versões do kernel Linux da 5.10 à 5.10.90
Versões do kernel Linux da 5.4 à 5.4.170
Versões do kernel Linux da 4.19 à 4.19.224
Descrição
Foi encontrada uma falha de vazamento de dados no sistema de arquivos XFS, especificamente na forma como a IOCTL XFS IOC ALLOCSP permitia o aumento do tamanho de arquivos com tamanho desalinhado. Essa falha poderia ser explorada por um invasor local para vazar dados no sistema de arquivos XFS que, de outra forma, seriam inacessíveis a ele. O problema está relacionado ao cálculo incorreto do tamanho do buffer nas chamadas de sistema ioctl(XFS IOC ALLOCSP) e ioctl(XFS IOC FREESP). Um usuário local sem privilégios poderia usar essa falha para ler dados brutos diretamente de blocos não utilizados no dispositivo de bloco.
Recomendações
Para versões do kernel Linux anteriores à 5.16, atualize para a versão 5.16 ou posterior para resolver o problema.
Para versões do kernel Linux 5.15 a 5.15.13, atualize para a versão 5.15.14 ou posterior para resolver o problema.
Para versões do kernel Linux de 5.10 a 5.10.90, atualize para a versão 5.10.91 ou posterior para resolver o problema.
Para versões do kernel Linux de 5.4 a 5.4.170, atualize para a versão 5.4.171 ou posterior para resolver o problema.
Para as versões do kernel Linux 4.19 a 4.19.224, atualize para a versão 4.19.225 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao sistema de arquivos XFS para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0188
ALT-PU-2022-1155
ALT-PU-2022-1175
ALT-PU-2022-1647
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-10677
BDU:2022-00755
CESA-2022_0176
CESA-2022_0188
CESA-2022_0232
CESA-2022_0620
CVE-2021-4155
DLA-2940-1
DLA-2941-1
DSA-5050-1
DSA-5096-1
MGASA-2022-0021
MGASA-2022-0022
OESA-2022-1504
OPENSUSE-SU-2022_3264-1
OPENSUSE-SU-2022_3609-1
RHSA-2022:0176
RHSA-2022:0186
RHSA-2022:0187
RHSA-2022:0188
RHSA-2022:0231
RHSA-2022:0232
RHSA-2022:0335
RHSA-2022:0344
RHSA-2022:0529
RHSA-2022:0530
RHSA-2022:0531
RHSA-2022:0533
RHSA-2022:0540
RHSA-2022:0590
RHSA-2022:0592
RHSA-2022:0620
RHSA-2022:0622
RHSA-2022:0629
RHSA-2022:0636
RHSA-2022:0712
RHSA-2022:0718
RHSA-2022:0958
RHSA-2022:1263
RHSA-2022:1417
RHSA-2022_0176
RHSA-2022_0188
RHSA-2022_0620
RHSA-2022_0622
RHSA-2022_1417
RLSA-2022:0176
RLSA-2022:0188
SUSE-SU-2022:0362-1
SUSE-SU-2022:0477-1
SUSE-SU-2022:14905-1
SUSE-SU-2022:3264-1
SUSE-SU-2022:3450-1
SUSE-SU-2022:3609-1
SUSE-SU-2022:3809-1
SUSE-SU-2022_14905-1
USN-5278-1
USN-5294-1
USN-5294-2
USN-5295-1
USN-5295-2
USN-5297-1
USN-5298-1
USN-5362-1
USN-5884-1
USN-5926-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu