PT-2021-7327 · Linux+9 · Linux Kernel+9

Publicado

2021-11-25

·

Atualizado

2023-08-14

·

CVE-2021-4002

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma falha de vazamento de memória no uso da memória hugetlbfs do kernel do Linux, decorrente da forma como um usuário mapeia duas vezes certas regiões de memória usando a função shmget(), as quais são alinhadas ao PUD com o desalinhamento de algumas páginas de memória. Essa falha pode permitir que um usuário local obtenha acesso não autorizado a alguns dados. A falha está relacionada à função shmget() e ao mapeamento duplo de regiões de memória alinhadas ao PUD, o que poderia permitir que um invasor acessasse dados confidenciais e comprometesse sua integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2022-1175
ALT-PU-2022-1647
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-8995
BDU:2022-05692
CESA-2022_1975
CESA-2022_1988
CVE-2021-4002
DLA-2940-1
DLA-2941-1
DSA-5096-1
LSN-0083-1
MGASA-2021-0538
MGASA-2021-0539
OESA-2021-1475
OPENSUSE-SU-2022:0056-1
OPENSUSE-SU-2022:0131-1
OPENSUSE-SU-2022:0366-1
OPENSUSE-SU-2022_0056-1
OPENSUSE-SU-2022_0131-1
OPENSUSE-SU-2022_0366-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2022:0056-1
SUSE-SU-2022:0068-1
SUSE-SU-2022:0079-1
SUSE-SU-2022:0080-1
SUSE-SU-2022:0090-1
SUSE-SU-2022:0131-1
SUSE-SU-2022:0181-1
SUSE-SU-2022:0197-1
SUSE-SU-2022:0362-1
SUSE-SU-2022:0366-1
SUSE-SU-2022:0367-1
SUSE-SU-2022:0371-1
SUSE-SU-2022:0477-1
USN-5206-1
USN-5207-1
USN-5208-1
USN-5209-1
USN-5210-1
USN-5210-2
USN-5211-1
USN-5218-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu