PT-2022-4543 · Linux · Linux Kernel

Wade Mealing

·

Publicado

2022-01-31

·

Atualizado

2022-08-30

·

CVE-2021-4218

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma falha na implementação do kernel do Linux para a leitura dos contadores SVC RDMA. A leitura do contador sysctl causa um panic no sistema, permitindo que um invasor local com acesso local provoque uma negação de serviço enquanto o sistema reinicia. O problema é específico do CentOS/RHEL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05413
CVE-2021-4218

Produtos afetados

Linux Kernel