PT-2026-27766 · Unknown · Cryptodev-Linux
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
cryptodev-linux versões anteriores a 1.15
Description
Uma falha no tratamento de referências de página existe na função
get userbuf() do driver de dispositivo /dev/crypto. Este problema permite que usuários locais ativem condições de use-after-free, que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado. Atacantes com acesso à interface /dev/crypto podem decrementar repetidamente as contagens de referência de páginas controladas para alcançar a escalada de privilégios local.Recommendations
Atualize para uma versão posterior à 1.14.
Restrinja o acesso à interface
/dev/crypto para minimizar o risco de exploração.Exploit
Correção
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptodev-Linux