PT-2021-6871 · Linux+10 · Linux Kernel+10

Publicado

2021-09-12

·

Atualizado

2023-08-14

·

CVE-2021-4197

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de um procedimento de autenticação no kernel do Linux, especificamente no subsistema de grupos de controle e namespaces. Isso permite que um usuário sem privilégios escreva em um manipulador de arquivos, podendo causar uma falha no sistema ou a escalada de seus privilégios. A falha afeta tanto as versões cgroup1 quanto cgroup2 dos grupos de controle, permitindo que um usuário local a explore. A vulnerabilidade também está relacionada à falta de verificações de permissão nas funções dos cgroups ao gravar em um descritor de arquivo, o que poderia levar à gravação de dados arbitrários em arquivos, resultando em uma negação de serviço ou escalonamento de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2022-1026
ALT-PU-2022-1051
ALT-PU-2022-1108
ALT-PU-2022-1240
ALT-PU-2022-1307
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2022-1441
ALT-PU-2022-1540
ALT-PU-2022-1702
ALT-PU-2022-1713
ALT-PU-2022-1735
ALT-PU-2022-1880
ALT-PU-2022-1881
ALT-PU-2022-1907
ALT-PU-2022-2052
ALT-PU-2022-2344
ALT-PU-2023-4894
AZL-9141
BDU:2022-02367
CESA-2022_1975
CESA-2022_1988
CVE-2021-4197
DSA-5127-1
DSA-5173-1
MGASA-2022-0021
MGASA-2022-0022
OESA-2022-1495
OPENSUSE-SU-2022:0169-1
OPENSUSE-SU-2022:0198-1
OPENSUSE-SU-2022:0366-1
OPENSUSE-SU-2022_0169-1
OPENSUSE-SU-2022_0198-1
OPENSUSE-SU-2022_0366-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022:5626
RHSA-2022:5633
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2022:0169-1
SUSE-SU-2022:0197-1
SUSE-SU-2022:0198-1
SUSE-SU-2022:0288-1
SUSE-SU-2022:0289-1
SUSE-SU-2022:0362-1
SUSE-SU-2022:0364-1
SUSE-SU-2022:0366-1
SUSE-SU-2022:0367-1
SUSE-SU-2022:0371-1
SUSE-SU-2022:0372-1
SUSE-SU-2022:0477-1
SUSE-SU-2022:0555-1
USN-5278-1
USN-5337-1
USN-5368-1
USN-5467-1
USN-5500-1
USN-5505-1
USN-5513-1
USN-5515-1
USN-5541-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu