PT-2021-7995 · Linux · Linux Kernel

Colin Ian King

·

Publicado

2021-04-17

·

Atualizado

2025-01-09

·

CVE-2021-47040

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na função io provide buffers prep(), o que poderia permitir que um invasor remoto comprometesse a confidencialidade, a integridade e a disponibilidade dos dados. O problema foi relatado por Colin, que observou possíveis problemas de estouro de buffer e extensão de sinal. A correção envolve o uso de auxiliares check overflow e a alteração do tipo de struct io provide buf::len para unsigned, já que não faz sentido mantê-lo como signed.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01683
CVE-2021-47040
OESA-2024-1345
OESA-2024-1346

Produtos afetados

Linux Kernel