PT-2021-8194 · Linux+2 · Linux Kernel+2

Kees Cook

·

Publicado

2021-06-01

·

Atualizado

2025-04-02

·

CVE-2021-47348

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma função no driver amdgpu do kernel Linux, especificamente a função validate bksv() no módulo hdcp1 execution.c. Essa função é vulnerável a uma leitura excessiva do buffer, o que pode resultar em valores corrompidos se os bytes finais forem diferentes de zero. A vulnerabilidade pode ser explorada por um invasor remoto para comprometer a confidencialidade e a disponibilidade de informações protegidas. A vulnerabilidade ocorre porque o código lê 8 bytes em vez dos 5 bytes desejados do campo de destino. Para corrigir isso, é utilizado um buffer de rebote com tamanho adequado e inicializado com zeros, e apenas 5 bytes são lidos antes da conversão para u64.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10594
CVE-2021-47348
OPENSUSE-SU-2024_2185-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2185-1

Produtos afetados

Astra Linux
Linux Kernel
Suse