PT-2021-8186 · Linux+3 · Linux Kernel+3

·

CVE-2021-47477

·

Publicado

2021-10-30

·

Atualizado

2025-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à alocação de buffers de transferência USB na pilha no componente comedi: dt9812 do kernel Linux. Esses buffers são normalmente mapeados para DMA e não devem ser alocados na pilha, caso contrário as transferências falharão. A vulnerabilidade permite que um invasor possa acessar informações confidenciais devido a um vazamento de informações da pilha em sistemas onde o DMA não é utilizado, já que 32 bytes são sempre enviados ao dispositivo independentemente do comprimento do comando. A vulnerabilidade também está relacionada às funções dt9812 read info(), dt9812 read multiple registers(), dt9812 write multiple registers() e dt9812 rmw multiple registers() em drivers/staging/comedi/drivers/dt9812.c.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Corruption

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10498
CVE-2021-47477
OESA-2024-1692
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse