PT-2021-8186 · Linux+3 · Linux Kernel+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à alocação de buffers de transferência USB na pilha no componente comedi: dt9812 do kernel Linux. Esses buffers são normalmente mapeados para DMA e não devem ser alocados na pilha, caso contrário as transferências falharão. A vulnerabilidade permite que um invasor possa acessar informações confidenciais devido a um vazamento de informações da pilha em sistemas onde o DMA não é utilizado, já que 32 bytes são sempre enviados ao dispositivo independentemente do comprimento do comando. A vulnerabilidade também está relacionada às funções
dt9812 read info(), dt9812 read multiple registers(), dt9812 write multiple registers() e dt9812 rmw multiple registers() em drivers/staging/comedi/drivers/dt9812.c.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Memory Corruption
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse