Vulnerabilidad en kernel de Linux (CVE-2021-47320)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2024
Última modificación:
24/12/2024
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nfs: corrige la pérdida de memoria acl de posix_acl_create(). Al buscar en otro informe de nfs xfstests, encontré que acl y default_acl en nfs3_proc_create() y las rutas de error de nfs3_proc_mknod() posiblemente se hayan filtrado. Arréglelos con anticipación.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.14 (incluyendo) | 4.4.276 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 4.9.276 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.10 (incluyendo) | 4.14.240 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.15 (incluyendo) | 4.19.198 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.134 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.52 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.12.19 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.13 (incluyendo) | 5.13.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0704f617040c397ae73c1f88f3956787ec5d6529
- https://git.kernel.org/stable/c/1fcb6fcd74a222d9ead54d405842fc763bb86262
- https://git.kernel.org/stable/c/2e3960f276b4574a9bb0dfa31a7497302f6363b2
- https://git.kernel.org/stable/c/4b515308ab875c7e8ada8e606fe0c64762da5ed4
- https://git.kernel.org/stable/c/687cf32865b2d6960214bce523f2afac58dd3cd2
- https://git.kernel.org/stable/c/8a2b308a54c5ec224fedc753617f99b29ffcd883
- https://git.kernel.org/stable/c/c8fc86e9df6a6a03f5a8e15a3b7a5c75fd05aa38
- https://git.kernel.org/stable/c/cef9d9acb7c80ed6bace894b6334557fd493863b
- https://git.kernel.org/stable/c/d0b32dc1409f7e65e4fcc34e236462268e69a357
- https://git.kernel.org/stable/c/0704f617040c397ae73c1f88f3956787ec5d6529
- https://git.kernel.org/stable/c/1fcb6fcd74a222d9ead54d405842fc763bb86262
- https://git.kernel.org/stable/c/2e3960f276b4574a9bb0dfa31a7497302f6363b2
- https://git.kernel.org/stable/c/4b515308ab875c7e8ada8e606fe0c64762da5ed4
- https://git.kernel.org/stable/c/687cf32865b2d6960214bce523f2afac58dd3cd2
- https://git.kernel.org/stable/c/8a2b308a54c5ec224fedc753617f99b29ffcd883
- https://git.kernel.org/stable/c/c8fc86e9df6a6a03f5a8e15a3b7a5c75fd05aa38
- https://git.kernel.org/stable/c/cef9d9acb7c80ed6bace894b6334557fd493863b
- https://git.kernel.org/stable/c/d0b32dc1409f7e65e4fcc34e236462268e69a357