PT-2024-11335 · Linux+1 · Linux Kernel+1

·

CVE-2021-47336

·

Publicado

2021-04-12

·

Atualizado

2026-06-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente smackfs no kernel do Linux, onde a função smk set cipso() não restringe adequadamente a contagem de bytes. Esse problema não foi detectado em um commit anterior que visava restringir a contagem de bytes nas funções de gravação do smackfs, e ele só se aplica quando o formato é SMK FIXED24 FMT.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14610
CVE-2021-47336
OESA-2026-2673

Produtos afetados

Astra Linux
Linux Kernel