PT-2021-3369 · Linux+7 · Linux Kernel+7
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.12.1
Descrição
O problema está relacionado ao subsistema BPF do kernel Linux, que apresenta falhas em seu mecanismo de autorização. Isso pode permitir que um invasor obtenha acesso não autorizado a informações protegidas. Especificamente, o arquivo kernel/bpf/verifier.c no kernel do Linux realiza carregamentos especulativos indesejáveis, levando à divulgação do conteúdo da pilha por meio de ataques de canal lateral. A área da pilha do BPF não está protegida contra carregamentos especulativos e pode conter dados não inicializados que possam representar informações confidenciais anteriormente processadas pelo kernel.
Recomendações
Para versões do kernel Linux até a 5.12.1, considere atualizar para uma versão que resolva o problema com cargas especulativas no subsistema BPF para impedir o acesso não autorizado a informações confidenciais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Information Disclosure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Ubuntu