PT-2024-1443 · Openeuler+7 · Openeuler Kernel+7

Solar Designer

·

Publicado

2023-05-09

·

Atualizado

2025-04-02

·

CVE-2021-33631

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel do openEuler de 4.19.90 a 4.19.90-2401.3
Versões do kernel do openEuler de 5.10.0-60.18.0 a 5.10.0-183.0.0
Descrição
O problema está relacionado a um estouro de inteiro na função ext4 write inline data end() do kernel do openEuler no Linux, especificamente nos módulos do sistema de arquivos. Isso permite um estouro de inteiro forçado, o que pode afetar a confidencialidade, a integridade e a disponibilidade das informações protegidas.
Recomendações
Para as versões do kernel openEuler 4.19.90 a 4.19.90-2401.3, atualize para a versão 4.19.90-2401.3 ou posterior.
Para as versões do kernel openEuler 5.10.0-60.18.0 a 5.10.0-183.0.0, atualize para a versão 5.10.0-183.0.0 ou posterior.
Como solução temporária, considere restringir o acesso aos módulos do sistema de arquivos vulneráveis até que um patch esteja disponível.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1607
BDU:2024-00928
CESA-2024_1607
CESA-2024_1614
CVE-2021-33631
OESA-2024-1030
OESA-2024-1031
OESA-2024-1032
OESA-2024-1033
OESA-2024-1034
OESA-2024-1035
OPENSUSE-SU-2024_0469-1
OPENSUSE-SU-2024_0515-1
RHSA-2023:2148
RHSA-2023:2458
RHSA-2023_2148
RHSA-2023_2458
RHSA-2024:1607
RHSA-2024:1614
RHSA-2024:1653
RHSA-2024:1836
RHSA-2024:1840
RHSA-2024:2621
RHSA-2024_1607
RHSA-2024_1614
RLSA-2024:1607
RLSA-2024:1614
RXSA-2024:1607
SUSE-SU-2024:0463-1
SUSE-SU-2024:0468-1
SUSE-SU-2024:0469-1
SUSE-SU-2024:0474-1
SUSE-SU-2024:0476-1
SUSE-SU-2024:0478-1
SUSE-SU-2024:0483-1
SUSE-SU-2024:0484-1
SUSE-SU-2024:0514-1
SUSE-SU-2024:0515-1
SUSE-SU-2024:0516-1
USN-6865-1
USN-6866-1
USN-6866-2
USN-6866-3

Produtos afetados

Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse
Ubuntu
Openeuler Kernel