PT-2024-11069 · Linux · Linux Kernel
CVE-2021-46957
·
Publicado
2021-04-26
·
Atualizado
2024-11-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0
Descrição
A vulnerabilidade ocorre quando a função
sys read é rastreada pelo kprobe, levando a um kernel panic. A execução de sys read encontra um BUG ON() em find get block após a instalação do kprobe em sys read. Um reprodutor simples envolve instalar um kprobe na entrada de sys read e habilitá-lo, depois acionar o bug lendo de um arquivo. O bug é causado pelo tratamento do kernel de falhas de página de instrução ao executar passo a passo a função sys read.Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade
riscv/kprobe. Especificamente, para a versão 5.12.0 do kernel do Linux, certifique-se de que o kernel esteja atualizado para uma versão que inclua o patch para este problema. Se a versão do kernel for anterior à 5.12.0, atualize para a versão 5.12.0 ou posterior para mitigar a vulnerabilidade.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel