CVE-2021-22600
Double Free in net/packet/af_packet.c leading to priviledge escalation
Em resumo
Uma falha de liberação dupla de memória no código de sockets de pacotes do kernel Linux permite que um usuário local travasse o sistema ou ganhe privilégios de administrador enviando chamadas de sistema especialmente manipuladas.
Detalhe técnico
Bug de liberação dupla na função packet_set_ring() (net/packet/af_packet.c) explorável através de syscalls locais sem exigir privilégios elevados; possibilita escalação de privilégios ou negação de serviço via corrupção de memória; corrigido no commit do kernel ec6af094ea28f0f2dda1a6a33b14cd57e36a9755.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A double free bug in packet_set_ring() in net/packet/af_packet.c can be exploited by a local user through crafted syscalls to escalate privileges or deny service. We recommend upgrading kernel past the effected versions or rebuilding past ec6af094ea28f0f2dda1a6a33b14cd57e36a9755
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:H
Produtos afetados
Linux Kernel · KernelPoCs públicas encontradas — 2
githubgithub.com/sendINUX/CVE-2021-22600__DirtyPagetable★ 1githubgithub.com/Chinmay1743/af_packet.c★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=ec6af094ea28f0f2dda1a6a33b14cd57e36a9755https://lists.debian.org/debian-lts-announce/2022/03/msg00012.htmlhttps://security.netapp.com/advisory/ntap-20230110-0002/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-22600https://www.debian.org/security/2022/dsa-5096