Vulnerabilidad en el archivo net/vmw_vsock/ af_vsock.c en la implementación de AF_VSOCK en el kernel de Linux (CVE-2021-26708)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2021
Última modificación:
09/11/2023
Descripción
Se detectó una escalada de privilegios local en el kernel de Linux versiones anteriores a 5.10.13. Múltiples condiciones de carrera en la implementación de AF_VSOCK son causadas mediante un bloqueo incorrecto en el archivo net/vmw_vsock / af_vsock.c. Las condiciones de carrera se introdujeron implícitamente en las commits que agregaron soporte de transporte múltiple de VSOCK
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.13 (excluyendo) |
cpe:2.3:a:netapp:aff_baseboard_management_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:fas_baseboard_management_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:solidfire_\&_hci_management_node:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:solidfire_baseboard_management_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:baseboard_management_controller_500f_firmware:*:*:*:*:*:*:*:* | 15.3 (excluyendo) | |
cpe:2.3:h:netapp:500f:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:baseboard_management_controller_a250_firmware:*:*:*:*:*:*:*:* | 15.3 (excluyendo) | |
cpe:2.3:h:netapp:a250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:hci_h410c_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:hci_h410c:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2021/02/05/6
- http://www.openwall.com/lists/oss-security/2021/04/09/2
- http://www.openwall.com/lists/oss-security/2022/01/25/14
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.13
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c518adafa39f37858697ac9309c6cf1805581446
- https://security.netapp.com/advisory/ntap-20210312-0008/
- https://www.openwall.com/lists/oss-security/2021/02/04/5