PT-2021-8003 · Linux · Linux Kernel

CVE-2021-47039

·

Publicado

2021-04-21

·

Atualizado

2025-01-09

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível condição de acesso fora dos limites na função do format() do componente ataflop. A função utiliza a variável type como índice de matriz, mas a verificação de limites em type só é realizada mais adiante na função. Isso poderia permitir que um invasor remoto comprometesse a confidencialidade, integridade e disponibilidade de informações protegidas. A correção envolve mover a verificação de limites para o início da função.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01752
CVE-2021-47039

Produtos afetados

Linux Kernel