PT-2025-13279 · Linux+3 · Linux Kernel+3

Publicado

2021-09-06

·

Atualizado

2025-06-02

·

CVE-2021-4454

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.14.0-rc7+
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada à função j1939 session deactivate(). O problema surge de uma conclusão incorreta de que j1939 session deactivate() deveria ser chamada com uma contagem de referência da sessão de pelo menos 2. No entanto, em alguns cenários concorrentes, j1939 session deactivate pode ser chamada com a contagem de referência da sessão menor que 2, levando a um WARN ON ONCE. O problema ocorre devido a uma condição de corrida entre j1939 xtp rx eoma e j1939 session deactivate.
Recomendações Para versões do kernel Linux anteriores a 5.14.0-rc7+, atualize para uma versão que inclua a correção para o WARN ON ONCE errôneo em j1939 session deactivate(). Como solução temporária, considere desativar a função j1939 session deactivate() até que um patch esteja disponível. Restrinja o acesso ao módulo j1939 para minimizar o risco de exploração. Evite usar a função j1939 session deactivate() em cenários concorrentes até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06396
CVE-2021-4454
OPENSUSE-SU-2025_1195-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1195-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1195-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse