PT-2021-8037 · Linux · Linux Kernel
CVE-2021-46952
·
Publicado
2021-04-05
·
Atualizado
2024-04-12
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação da retransmissão UDP no módulo NFS do kernel do Linux. Especificamente, diz respeito à função
xprt calc majortimeo(), onde pode ocorrer um erro de deslocamento fora dos limites se uma opção de montagem de tempo limite de lixo (retrans) for passada para a montagem NFS. Isso acontece quando o protocolo é XPRT TRANSPORT UDP e o valor retrans é 64 ou maior, o que não é válido para um inteiro de 64 bits. Como resultado, a montagem falha e retorna um erro. Além disso, há uma menção a uma vulnerabilidade na função nfs23 parse monolithic() relacionada à falta de controle sobre os dados inseridos pelo usuário, o que poderia afetar a confidencialidade e a disponibilidade de informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel