PT-2021-8138 · Linux+4 · Linux Kernel+4
Publicado
2021-12-17
·
Atualizado
2025-01-14
·
CVE-2021-47082
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de liberação dupla na função
tun free netdev(). Esse problema pode ser explorado para executar código arbitrário e elevar privilégios. O problema surge porque as alocações dev->tstats e tun->security foram movidas para uma nova rotina ndo init (tun net init()) que é chamada por register netdevice(). Se ocorrer um erro durante register netdevice(), o destrutor (tun free netdev()) cuidará das liberações, o que pode levar a uma condição de liberação dupla ou liberação inválida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu