← voltar
CVE-2021-22600

Double Free in net/packet/af_packet.c leading to priviledge escalation

CVSS 6.6 MEDIUMEPSS 5.9%● KEVCWE-415
Em resumo

Uma falha de liberação dupla de memória no código de sockets de pacotes do kernel Linux permite que um usuário local travasse o sistema ou ganhe privilégios de administrador enviando chamadas de sistema especialmente manipuladas.

Detalhe técnico

Bug de liberação dupla na função packet_set_ring() (net/packet/af_packet.c) explorável através de syscalls locais sem exigir privilégios elevados; possibilita escalação de privilégios ou negação de serviço via corrupção de memória; corrigido no commit do kernel ec6af094ea28f0f2dda1a6a33b14cd57e36a9755.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A double free bug in packet_set_ring() in net/packet/af_packet.c can be exploited by a local user through crafted syscalls to escalate privileges or deny service. We recommend upgrading kernel past the effected versions or rebuilding past ec6af094ea28f0f2dda1a6a33b14cd57e36a9755
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:H
Produtos afetados
Linux Kernel · Kernel
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →