PT-2022-10744 · Linux+1 · Linux Kernel+1

Itai Greenhut

·

Publicado

2022-08-26

·

Atualizado

2026-05-26

·

CVE-2021-3864

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha na forma como a configuração do sinalizador dumpable era tratada quando determinados binários SUID executavam seus processos descendentes. O pré-requisito é um binário SUID que defina o UID real igual ao UID efetivo e o GID real igual ao GID efetivo. O processo descendente terá então o valor de dumpable definido como 1. Como resultado, se o processo descendente travar e core pattern estiver definido como um valor relativo, seu despejo de memória (core dump) será armazenado no diretório atual com permissões uid:gid. Um usuário local sem privilégios com um binário SUID de root elegível poderia usar essa falha para colocar despejos de memória em diretórios de propriedade do root, resultando potencialmente em escalonamento de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3864
ECHO-8FC4-384E-057A

Produtos afetados

Debian
Linux Kernel