PT-2021-8196 · Linux+2 · Linux Kernel+2

James Wang

+1

·

Publicado

2021-06-08

·

Atualizado

2024-07-03

·

CVE-2021-47274

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 4.19 LTS
Descrição
O problema está relacionado a uma corrupção de memória no kernel Linux, especificamente no subsistema de rastreamento. Isso causa graves falhas no kernel devido à corrupção de memória. O problema se deve a um acesso fora dos limites no buffer ftrace. Uma correção foi adicionada para proteger contra o estouro de dados de rastreamento, mas ela pode não impedir o estouro totalmente. A verificação de comprimento também deve considerar o tamanho de entry->array[0] para evitar ocupação adicional de espaço e o risco de estouro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10598
CVE-2021-47274
OPENSUSE-SU-2024_2185-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2185-1

Produtos afetados

Astra Linux
Linux Kernel
Suse