PT-2024-8906 · Linux+3 · Linux Kernel+3
Antoine Tenart
+1
·
Publicado
2024-05-24
·
Atualizado
2025-04-14
·
CVE-2021-47517
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 5.15.0-rc6+
Descrição:
O problema está relacionado ao componente ethtool do kernel Linux, onde há um curto intervalo entre o momento em que um dispositivo de rede começa a ser desregistrado e o momento em que ele é efetivamente removido, durante o qual operações do ethtool ainda podem ser realizadas, levando potencialmente a comportamentos indesejados ou indefinidos. Isso pode resultar em exceções de ponteiro NULL e erros de uso após liberação (use-after-free). Por exemplo, adicionar filas de transmissão (Tx queues) após desregistrar um dispositivo de rede pode levar a tais erros.
Recomendações:
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua o patch para esta vulnerabilidade.
Como solução alternativa temporária, considere desativar as operações do ethtool em dispositivos de rede que estejam sendo desregistrados para minimizar o risco de exploração.
Restrinja o acesso à parte netlink do componente ethtool, já que a parte ioctl não é afetada por este problema.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse