PT-2021-8159 · Linux+5 · Linux Kernel+5
Publicado
2021-10-18
·
Atualizado
2025-05-28
·
CVE-2021-47219
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a uma leitura fora dos limites na função
resp report tgtpgs(). Ela foi observada durante a execução do syzkaller, que relatou um erro de slab fora dos limites em memcpy e sg copy buffer. O problema ocorre quando o espaço do usuário passa um comprimento grande, resultando em um valor alen negativo. A vulnerabilidade pode ser explorada para causar uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu