Vulnerabilidad en kernel de Linux (CVE-2021-47404)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
21/05/2024
Última modificación:
24/12/2024
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: HID: betop: corrige escritura slab-out-of-bounds en betop_probe. Syzbot informó un error de escritura slab-out-of-bounds en el controlador hid-betopff. El problema es que el controlador supone que el dispositivo debe tener un informe de entrada, pero algunos dispositivos maliciosos violan esta suposición. Entonces, este parche verifica que la entrada de hid_device no esté vacía antes de usarse.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.4.286 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 4.9.285 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.10 (incluyendo) | 4.14.249 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.15 (incluyendo) | 4.19.209 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.151 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.71 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.14.10 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:5.15:rc1:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:5.15:rc2:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:5.15:rc3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/1c83c38dec83d57bc18d0c01d82c413d3b34ccb9
- https://git.kernel.org/stable/c/1e4ce418b1cb1a810256b5fb3fd33d22d1325993
- https://git.kernel.org/stable/c/6fc4476dda58f6c00097c7ddec3b772513f57525
- https://git.kernel.org/stable/c/708107b80aa616976d1c5fa60ac0c1390749db5e
- https://git.kernel.org/stable/c/a4faa7153b87fbcfe4be15f4278676f79ca6e019
- https://git.kernel.org/stable/c/bb8b72374db69afa25a5b65cf1c092860c6fe914
- https://git.kernel.org/stable/c/dedfc35a2de2bae9fa3da8210a05bfd515f83fee
- https://git.kernel.org/stable/c/fe9bb925e7096509711660d39c0493a1546e9550
- https://git.kernel.org/stable/c/1c83c38dec83d57bc18d0c01d82c413d3b34ccb9
- https://git.kernel.org/stable/c/1e4ce418b1cb1a810256b5fb3fd33d22d1325993
- https://git.kernel.org/stable/c/6fc4476dda58f6c00097c7ddec3b772513f57525
- https://git.kernel.org/stable/c/708107b80aa616976d1c5fa60ac0c1390749db5e
- https://git.kernel.org/stable/c/a4faa7153b87fbcfe4be15f4278676f79ca6e019
- https://git.kernel.org/stable/c/bb8b72374db69afa25a5b65cf1c092860c6fe914
- https://git.kernel.org/stable/c/dedfc35a2de2bae9fa3da8210a05bfd515f83fee
- https://git.kernel.org/stable/c/fe9bb925e7096509711660d39c0493a1546e9550