← volver
CVE-2021-22555

Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACE

CVSS 8.3 HIGHEPSS 78.7%● KEVCWE-787
En resumen

Una falla en el sistema de filtrado de redes de Linux permite a atacantes escribir datos más allá de los límites de la memoria asignada, pudiendo obtener acceso no autorizado o causar el colapso del sistema. La vulnerabilidad afecta la capacidad del kernel para procesar configuraciones de reglas de red de forma segura.

Detalle técnico

Un desbordamiento de heap en escritura en net/netfilter/x_tables.c (CWE-787) permite escalación de privilegios o denegación de servicio mediante corrupción de memoria heap. La vulnerabilidad se dispara mediante la opción de socket IP6T_SO_SET_REPLACE en contexto de user namespace, afectando kernels Linux desde v2.6.19-rc1.

Resumen generado y traducido por IA a partir de la descripción oficial.
A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
n/a · Linux Kernel
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →