PT-2021-8176 · Linux+3 · Linux Kernel+3

Pavel Skripkin

·

Publicado

2021-11-17

·

Atualizado

2025-01-14

·

CVE-2021-47204

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug do tipo “use-after-free” no componente dpaa2-eth do kernel do Linux. O acesso ao netdev após a chamada free netdev() provoca esse bug. O problema é resolvido movendo o log de depuração para antes da chamada free netdev(). Esse bug pode permitir que um invasor eleve privilégios no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09226
CVE-2021-47204
OESA-2024-1944
OPENSUSE-SU-2024_1641-1
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1641-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse