Все бюллетени/p10/ALT-PU-2021-2602-1
ALT-PU-2021-2602-1

Обновление пакета kernel-image-std-def в ветке p10

Версия5.10.59-alt1
Задание#282887
Опубликовано2021-08-23
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2021-04846
MEDIUM6.4

Уязвимость функции hci_sock_bound_ioctl () подсистемы HCI ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код в контексте ядра

Опубликовано: 2021-10-05Изменено: 2024-09-16
CVSS 3.xСРЕДНЯЯ 6.4
CVSS:3.x/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.6
CVSS:2.0/AV:L/AC:M/Au:S/C:C/I:C/A:C
Ссылки
CVE-2021-3573
MEDIUM6.4

A use-after-free in function hci_sock_bound_ioctl() of the Linux kernel HCI subsystem was found in the way user calls ioct HCIUNBLOCKADDR or other way triggers race condition of the call hci_unregister_dev() together with one of the calls hci_sock_blacklist_add(), hci_sock_blacklist_del(), hci_get_conn_info(), hci_get_auth_info(). A privileged local user could use this flaw to crash the system or escalate their privileges on the system. This flaw affects the Linux kernel versions prior to 5.13-rc5.

Опубликовано: 2021-08-13Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 6.9
CVSS:2.0/AV:L/AC:M/Au:N/C:C/I:C/A:C
CVSS 3.xСРЕДНЯЯ 6.4
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H