Vulnerabilidad en kernel de Linux (CVE-2021-47310)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
21/05/2024
Última modificación:
26/12/2024
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: net: ti: corrige UAF en tlan_remove_one priv son datos privados de netdev y no se pueden usar después de la llamada free_netdev(). Usar priv después de free_netdev() puede causar un error en UAF. Solucionarlo moviendo free_netdev() al final de la función.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.10 (incluyendo) | 4.4.277 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 4.9.277 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.10 (incluyendo) | 4.14.241 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.15 (incluyendo) | 4.19.199 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.135 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.53 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.13.5 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:5.14:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0336f8ffece62f882ab3012820965a786a983f70
- https://git.kernel.org/stable/c/0538b0ab7d2c396e385694228c7cdcd2d2c514e9
- https://git.kernel.org/stable/c/93efab0ef2a607fff9166d447c4035f98b5db342
- https://git.kernel.org/stable/c/a0a817b2d308fac090a05cbbe80988e073ac5193
- https://git.kernel.org/stable/c/a18a8d9cfbb112ad72e625372849adc3986fd6bf
- https://git.kernel.org/stable/c/b7e5563f2a7862a9e4796abb9908b092f677e3c1
- https://git.kernel.org/stable/c/c263ae8c7e4c482387de5e6c89e213f8173fe8b6
- https://git.kernel.org/stable/c/f2a062fcfe1d6f1b0a86fa76ae21c277d65f4405
- https://git.kernel.org/stable/c/0336f8ffece62f882ab3012820965a786a983f70
- https://git.kernel.org/stable/c/0538b0ab7d2c396e385694228c7cdcd2d2c514e9
- https://git.kernel.org/stable/c/93efab0ef2a607fff9166d447c4035f98b5db342
- https://git.kernel.org/stable/c/a0a817b2d308fac090a05cbbe80988e073ac5193
- https://git.kernel.org/stable/c/a18a8d9cfbb112ad72e625372849adc3986fd6bf
- https://git.kernel.org/stable/c/b7e5563f2a7862a9e4796abb9908b092f677e3c1
- https://git.kernel.org/stable/c/c263ae8c7e4c482387de5e6c89e213f8173fe8b6
- https://git.kernel.org/stable/c/f2a062fcfe1d6f1b0a86fa76ae21c277d65f4405