PT-2021-8259 · Linux+1 · Linux Kernel+1

·

CVE-2021-47129

·

Publicado

2021-05-27

·

Atualizado

2024-11-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à função nft ct expect obj eval() no componente netfilter do kernel Linux. Ela é causada pela função chamar nf ct ext add() para uma entrada confirmada do conntrack, embora nf ct ext add() só possa ser chamada para entradas não confirmadas do conntrack. Isso pode levar a uma negação de serviço. O problema pode ser mitigado adicionando-se uma nova ação para anexar um auxiliar ct genérico ao primeiro pacote e utilizando essa extensão do auxiliar ct nos pacotes subsequentes para criar a expectativa ct.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00797
CVE-2021-47129

Produtos afetados

Astra Linux
Linux Kernel