PT-2021-7381 · Linux+5 · Linux Kernel+5

Iwona Winiarska

·

Publicado

2021-08-17

·

Atualizado

2023-08-14

·

CVE-2021-42252

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.14.6
Descrição
Foi descoberta uma vulnerabilidade na função aspeed lpc ctrl mmap do kernel do Linux, que poderia permitir que invasores locais sobrescrevessem a memória do kernel e, potencialmente, executassem privilégios. Isso ocorre porque uma determinada comparação utiliza valores que não correspondem a tamanhos de memória, levando a um estouro de buffer na memória. A exploração dessa vulnerabilidade poderia permitir que um invasor acessasse dados confidenciais, comprometesse a integridade dos dados e causasse uma negação de serviço.
Recomendações
Para versões do kernel Linux anteriores à 5.14.6, atualize para a versão 5.14.6 ou posterior para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso à interface de controle Aspeed LPC para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2902
ALT-PU-2021-2926
ALT-PU-2021-3041
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-6599
BDU:2022-05842
CVE-2021-42252
DLA-2785-1
OESA-2021-1407
OPENSUSE-SU-2021:1477-1
OPENSUSE-SU-2021:3641-1
OPENSUSE-SU-2021:3675-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_1460-1
OPENSUSE-SU-2021_1477-1
OPENSUSE-SU-2021_3641-1
OPENSUSE-SU-2021_3655-1
OPENSUSE-SU-2021_3675-1
OPENSUSE-SU-2021_3876-1
SUSE-SU-2021:3640-1
SUSE-SU-2021:3641-1
SUSE-SU-2021:3642-1
SUSE-SU-2021:3658-1
SUSE-SU-2021:3675-1
SUSE-SU-2021:3723-1
SUSE-SU-2021:3748-1
SUSE-SU-2021:3754-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3969-1
SUSE-SU-2021:3972-1
USN-5136-1
USN-5137-1
USN-5161-1
USN-5162-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu