CRITICAL✓ PATCH🇬🇧 English

CVE-2021-43267

RCE w Linux Kernel — brak walidacji rozmiaru wiadomości MSG_CRYPTO w TIPC

CVSS 9.8v3.1pub. 2021-11-02upd. 2024-11-21

Podatność w module TIPC (Transparent Inter-Process Communication) jądra Linux umożliwia zdalnym atakującym exploitowanie niewystarczającej walidacji rozmiarów danych dostarczanych przez użytkownika dla typu wiadomości MSG_CRYPTO. Ze względu na ocenę CVSS 9.8 i brak wymagań uwierzytelnienia stanowi krytyczne zagrożenie dla systemów z aktywnym TIPC.

Pokaż oryginał (EN)

An issue was discovered in net/tipc/crypto.c in the Linux kernel before 5.14.16. The Transparent Inter-Process Communication (TIPC) functionality allows remote attackers to exploit insufficient validation of user-supplied sizes for the MSG_CRYPTO message type.

🤖 Analiza AI
Jak działa

Problem znajduje się w pliku net/tipc/crypto.c i dotyczy obsługi wiadomości typu MSG_CRYPTO w protokole TIPC. Jądro nie weryfikuje w wystarczającym stopniu rozmiarów podawanych przez użytkownika (CWE-1284 — nieprawidłowa walidacja ilości danych wejściowych), co pozwala atakującemu sieciowemu na spreparowanie złośliwej wiadomości z nieprawidłową wartością rozmiaru. Przetworzenie takiej wiadomości może prowadzić do uszkodzenia pamięci jądra, otwierając drogę do dalszej eksploitacji.

Skutki

Atakujący zdalny, nieuwierzytelniony, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu w kontekście jądra (RCE), a także spowodować naruszenie poufności i integralności danych lub niedostępność systemu.

Mitygacja

Należy zaktualizować jądro Linux do wersji 5.14.16 lub nowszej, w której wprowadzono poprawkę (commit fa40d9734a57bcbfa79a280189799f76c88f7bb0). Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje pakietów opublikowane w oficjalnych kanałach Fedora. W przypadku NetApp H300S Firmware należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeżeli aktualizacja jest niemożliwa natychmiast, należy rozważyć wyłączenie modułu TIPC tam, gdzie nie jest wymagany.

Kogo dotyczy

Linux Kernel w wersjach przed 5.14.16, Fedora (wskazane wersje zgodnie z referencjami projektu), oprogramowanie NetApp H300S Firmware

Uwagi

Poprawka została uwzględniona w Linux Kernel 5.14.16, co potwierdzają oficjalny changelog oraz commit w repozytorium torvalds/linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3435
  • Linux Kernel

    OS
    Linux
    5.10 – 5.10.77 (bez)5.11 – 5.14.16 (bez)
  • Netapp H300e

    HW
    Netapp
    wszystkie wersje
  • Netapp H300e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500e

    HW
    Netapp
    wszystkie wersje
  • Netapp H500e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700e

    HW
    Netapp
    wszystkie wersje
  • Netapp H700e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML