PT-2021-3002 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 4.18 a 5.10.16
Descrição
Foi descoberta uma falha no kernel Linux, utilizado pelo Xen, relacionada ao modo de alocação de backend dos drivers drm xen front. Esse modo não deveria ser uma configuração suportada, mas seu status de suporte não foi indicado corretamente. A vulnerabilidade está associada à alocação ilimitada de recursos, o que poderia permitir que um invasor executasse código arbitrário.
Recomendações
Para as versões do kernel Linux 4.18 a 5.10.16, considere desativar o modo de alocação de backend dos drivers drm xen front como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos drivers drm xen front para minimizar o risco de exploração.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linux Kernel