Vulnerabilidad en kernel de Linux (CVE-2021-47474)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/05/2024
Última modificación:
24/09/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: comedi: vmk80xx: corrige el desbordamiento masivo del búfer El controlador utiliza búferes del tamaño de un endpoint, pero no debe asumir que los búferes tx y rx son del mismo tamaño o un dispositivo malicioso podría desbordar el búfer de recepción asignado por losa al realizar transferencias masivas.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.31 (incluyendo) | 4.4.292 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 4.9.290 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.10 (incluyendo) | 4.14.255 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.15 (incluyendo) | 4.19.217 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.159 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.79 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.14.18 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.15 (incluyendo) | 5.15.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/063f576c43d589a4c153554b681d32b3f8317c7b
- https://git.kernel.org/stable/c/0866dcaa828c21bc2f94dac00e086078f11b5772
- https://git.kernel.org/stable/c/1ae4715121a57bc6fa29fd992127b01907f2f993
- https://git.kernel.org/stable/c/47b4636ebdbeba2044b3db937c4d2b6a4fe3d0f2
- https://git.kernel.org/stable/c/78cdfd62bd54af615fba9e3ca1ba35de39d3871d
- https://git.kernel.org/stable/c/7b0e356189327287d0eb98ec081bd6dd97068cd3
- https://git.kernel.org/stable/c/7cfb35db607760698d299fd1cf7402dfa8f09973
- https://git.kernel.org/stable/c/b7fd7f3387f070215e6be341e68eb5c087eeecc0
- https://git.kernel.org/stable/c/e0e6a63fd97ad95fe05dfd77268a1952551e11a7
- https://git.kernel.org/stable/c/063f576c43d589a4c153554b681d32b3f8317c7b
- https://git.kernel.org/stable/c/0866dcaa828c21bc2f94dac00e086078f11b5772
- https://git.kernel.org/stable/c/1ae4715121a57bc6fa29fd992127b01907f2f993
- https://git.kernel.org/stable/c/47b4636ebdbeba2044b3db937c4d2b6a4fe3d0f2
- https://git.kernel.org/stable/c/78cdfd62bd54af615fba9e3ca1ba35de39d3871d
- https://git.kernel.org/stable/c/7b0e356189327287d0eb98ec081bd6dd97068cd3
- https://git.kernel.org/stable/c/7cfb35db607760698d299fd1cf7402dfa8f09973
- https://git.kernel.org/stable/c/b7fd7f3387f070215e6be341e68eb5c087eeecc0
- https://git.kernel.org/stable/c/e0e6a63fd97ad95fe05dfd77268a1952551e11a7