Уязвимость CVE-2021-3640: Информация

Описание

A flaw use-after-free in function sco_sock_sendmsg() of the Linux kernel HCI subsystem was found in the way user calls ioct UFFDIO_REGISTER or other way triggers race condition of the call sco_conn_del() together with the call sco_sock_sendmsg() with the expected controllable faulting memory page. A privileged local user could use this flaw to crash the system or escalate their privileges on the system.

Важность: HIGH (7,0) Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 4 марта 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-362

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-elbrus-defsisyphus_e2k5.4.163-alt2.23.15.10.210-alt1.20.1ALT-PU-2021-4495-1-Исправлено
kernel-image-mpsisyphus5.15.4-alt16.8.4-alt1ALT-PU-2021-3330-1290389Исправлено
kernel-image-mpp106.1.19-alt16.1.19-alt1ALT-PU-2023-4894-3327092Исправлено
kernel-image-rpi-defsisyphus5.15.25-alt15.15.92-alt2ALT-PU-2022-1419-1296090Исправлено
kernel-image-rpi-defp105.15.25-alt15.15.92-alt2ALT-PU-2022-1421-1296181Исправлено
kernel-image-rpi-unsisyphus5.15.6-alt16.6.23-alt1ALT-PU-2021-3563-1292137Исправлено
kernel-image-rpi-unp105.15.6-alt16.1.77-alt1ALT-PU-2021-3573-1292365Исправлено
kernel-image-rtsisyphus6.1.28-alt1.rt106.1.83-alt1.rt28ALT-PU-2023-1814-1320645Исправлено
kernel-image-std-debugsisyphus5.10.80-alt16.1.87-alt1ALT-PU-2021-3303-1290051Исправлено
kernel-image-std-defsisyphus5.10.80-alt16.1.87-alt1ALT-PU-2021-3304-1290052Исправлено
kernel-image-std-defp105.10.82-alt15.10.213-alt1ALT-PU-2021-3469-1290646Исправлено
kernel-image-std-defp95.4.171-alt15.4.274-alt1ALT-PU-2022-1054-1293350Исправлено
kernel-image-std-defp84.9.291-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2021-3393-1290653Исправлено
kernel-image-std-defc9f25.10.83-alt0.c9f.25.10.214-alt0.c9f.2ALT-PU-2021-3485-1291069Исправлено
kernel-image-un-defsisyphus5.14.20-alt16.6.28-alt1ALT-PU-2021-3305-1290059Исправлено
kernel-image-un-defsisyphus_riscv645.16.8-alt1.rv646.6.28-alt1.0.portALT-PU-2022-3985-1-Исправлено
kernel-image-un-defp105.14.20-alt16.1.85-alt1ALT-PU-2021-3341-1290060Исправлено
kernel-image-un-defp95.10.80-alt15.10.215-alt1ALT-PU-2021-3337-1290056Исправлено
kernel-image-un-defp84.19.218-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2021-3394-1290651Исправлено
kernel-image-un-defc10f15.14.20-alt16.1.85-alt0.c10f.1ALT-PU-2021-3341-1290060Исправлено
linux-toolssisyphus_riscv645.16-alt16.8-alt2ALT-PU-2022-3659-1-Исправлено
linux-toolsp106.1-alt0.p10.16.1-alt0.p10.1ALT-PU-2023-4282-2323593Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.11
      End excliding
      5.14.19

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.15
      End excliding
      5.15.3

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.5.0
      End excliding
      5.10.80

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.20
      End excliding
      5.4.160

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.10
      End excliding
      4.14.256

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.5
      End excliding
      4.9.291

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.15
      End excliding
      4.19.218

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      End excliding
      4.4.293

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:21.10:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:netapp:h300s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*

      Конфигурация 6

      cpe:2.3:o:netapp:h700s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*

      Конфигурация 7

      cpe:2.3:o:netapp:h300e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h300e:-:*:*:*:*:*:*:*

      Конфигурация 8

      cpe:2.3:o:netapp:h500e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h500e:-:*:*:*:*:*:*:*

      Конфигурация 9

      cpe:2.3:o:netapp:h700e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h700e:-:*:*:*:*:*:*:*

      Конфигурация 10

      cpe:2.3:o:netapp:h410s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*

      Конфигурация 11

      cpe:2.3:o:netapp:h410c_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h410c:-:*:*:*:*:*:*:*

      Конфигурация 12

      cpe:2.3:o:netapp:h500s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*