PT-2021-8037 · Linux · Linux Kernel

CVE-2021-46952

·

Publicado

2021-04-05

·

Atualizado

2024-04-12

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação da retransmissão UDP no módulo NFS do kernel do Linux. Especificamente, diz respeito à função xprt calc majortimeo(), onde pode ocorrer um erro de deslocamento fora dos limites se uma opção de montagem de tempo limite de lixo (retrans) for passada para a montagem NFS. Isso acontece quando o protocolo é XPRT TRANSPORT UDP e o valor retrans é 64 ou maior, o que não é válido para um inteiro de 64 bits. Como resultado, a montagem falha e retorna um erro. Além disso, há uma menção a uma vulnerabilidade na função nfs23 parse monolithic() relacionada à falta de controle sobre os dados inseridos pelo usuário, o que poderia afetar a confidencialidade e a disponibilidade de informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03693
CVE-2021-46952
OESA-2024-1392
OESA-2024-1393

Produtos afetados

Linux Kernel