PT-2021-8194 · Linux+2 · Linux Kernel+2
Kees Cook
·
Publicado
2021-06-01
·
Atualizado
2025-04-02
·
CVE-2021-47348
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma função no driver amdgpu do kernel Linux, especificamente a função
validate bksv() no módulo hdcp1 execution.c. Essa função é vulnerável a uma leitura excessiva do buffer, o que pode resultar em valores corrompidos se os bytes finais forem diferentes de zero. A vulnerabilidade pode ser explorada por um invasor remoto para comprometer a confidencialidade e a disponibilidade de informações protegidas. A vulnerabilidade ocorre porque o código lê 8 bytes em vez dos 5 bytes desejados do campo de destino. Para corrigir isso, é utilizado um buffer de rebote com tamanho adequado e inicializado com zeros, e apenas 5 bytes são lidos antes da conversão para u64.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse