PT-2024-11069 · Linux · Linux Kernel

CVE-2021-46957

·

Publicado

2021-04-26

·

Atualizado

2024-11-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0
Descrição
A vulnerabilidade ocorre quando a função sys read é rastreada pelo kprobe, levando a um kernel panic. A execução de sys read encontra um BUG ON() em find get block após a instalação do kprobe em sys read. Um reprodutor simples envolve instalar um kprobe na entrada de sys read e habilitá-lo, depois acionar o bug lendo de um arquivo. O bug é causado pelo tratamento do kernel de falhas de página de instrução ao executar passo a passo a função sys read.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade riscv/kprobe. Especificamente, para a versão 5.12.0 do kernel do Linux, certifique-se de que o kernel esteja atualizado para uma versão que inclua o patch para este problema. Se a versão do kernel for anterior à 5.12.0, atualize para a versão 5.12.0 ou posterior para mitigar a vulnerabilidade.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02874
CVE-2021-46957

Produtos afetados

Linux Kernel