PT-2021-8196 · Linux+2 · Linux Kernel+2
James Wang
+1
·
Publicado
2021-06-08
·
Atualizado
2024-07-03
·
CVE-2021-47274
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 4.19 LTS
Descrição
O problema está relacionado a uma corrupção de memória no kernel Linux, especificamente no subsistema de rastreamento. Isso causa graves falhas no kernel devido à corrupção de memória. O problema se deve a um acesso fora dos limites no buffer ftrace. Uma correção foi adicionada para proteger contra o estouro de dados de rastreamento, mas ela pode não impedir o estouro totalmente. A verificação de comprimento também deve considerar o tamanho de entry->array[0] para evitar ocupação adicional de espaço e o risco de estouro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse