PT-2021-6102 · Linux+5 · Linux Kernel+5
Kuee K1R0A
·
Publicado
2021-12-16
·
Atualizado
2023-08-14
·
CVE-2021-45402
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v5.16-rc5
Descrição
O problema está relacionado à função
check alu op() em kernel/bpf/verifier.c, que não atualizou corretamente os limites ao processar a instrução mov32. Isso permite que usuários locais obtenham informações de endereço potencialmente confidenciais, também conhecidas como “vazamento de ponteiro”. A vulnerabilidade está associada a um estouro de buffer na memória, que pode ser explorado para obter acesso não autorizado a informações protegidas.Recomendações
Para versões do kernel Linux anteriores à v5.16-rc5, considere desativar a função
check alu op() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo kernel/bpf/verifier.c para minimizar o risco de exploração. Evite usar a instrução mov32 nas versões do kernel afetadas até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu