PT-2021-8141 · Linux+3 · Linux Kernel+3
Wu Bo
·
Publicado
2021-12-21
·
Atualizado
2025-06-18
·
CVE-2021-47100
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 4.18.0.x86 64 #46 e #47
Descrição
A vulnerabilidade no kernel Linux está relacionada a um problema de uso após liberação de memória (UAF) ao desinstalar os módulos ipmi si e ipmi msghandler. Isso pode causar a falha do sistema. O problema decorre da sequência de eventos envolvendo a remoção desses módulos, especificamente por meio das funções ipmi unregister smi(), ipmi bmc unregister() e do agendamento da tarefa para a remoção do dispositivo BMC. A vulnerabilidade pode ser potencialmente explorada para elevar privilégios no sistema.
Recomendações
Para resolver este problema, certifique-se de que seu kernel Linux esteja atualizado para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para as versões 4.18.0.x86 64 #46 e #47, atualize para uma versão mais recente do kernel Linux na qual este problema tenha sido corrigido. Se você estiver usando uma versão anterior à versão corrigida, considere desativar temporariamente o uso dos módulos ipmi si e ipmi msghandler até que uma atualização possa ser aplicada.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse