Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un comando "perf record" en el archivo arch/powerpc/perf/core-book3s.c en el kernel de Linux (CVE-2021-38200)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/08/2021
Última modificación:
12/08/2021

Descripción

El archivo arch/powerpc/perf/core-book3s.c en el kernel de Linux versiones anteriores a 5.12.13, en sistemas con perf_event_paranoid=-1 y sin soporte específico de controlador PMU registrado, permite a usuarios locales causar una denegación de servicio (desreferencia de puntero NULL perf_instruction_pointer y OOPS) por medio de un comando "perf record"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.12.13 (excluyendo)