PT-2024-11097 · Linux+2 · Linux Kernel+2
Syzbot
·
Publicado
2021-05-07
·
Atualizado
2024-12-24
·
CVE-2021-46992
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0-rc7-syzkaller
Descrição
A vulnerabilidade está relacionada ao netfilter: nftables, onde podem ocorrer estouros de memória na função nft hash buckets() devido ao número de buckets ser armazenado em variáveis de 32 bits. Este problema foi identificado pelo syzbot, que injetou um tamanho de 0x40000000 e relatou um erro UBSAN: shift-out-of-bounds em ./include/linux/log2.h. O erro ocorre porque o expoente de deslocamento 64 é muito grande para um tipo de 64 bits ‘long unsigned int’. A vulnerabilidade afeta o kernel do Linux e está relacionada à função nft hash buckets.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade do netfilter: nftables. Como solução temporária, considere desativar a função nft hash buckets até que um patch esteja disponível. No entanto, como as informações fornecidas não especificam a versão corrigida exata, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse