CRITICAL🇬🇧 English

CVE-2021-47137

Linux Kernel: uszkodzenie pamięci w sterowniku lantiq RX ring

CVSS 9.8v3.1pub. 2024-03-25upd. 2026-08-04

Podatność w sterowniku sieciowym lantiq w jądrze Linux powoduje uszkodzenie pamięci (memory corruption) w buforze odbiorczym (RX ring). W przypadku niepowodzenia alokacji pamięci lub mapowania DMA do deskryptora zapisywany jest nieprawidłowy adres, co może prowadzić do krytycznych konsekwencji dla systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: net: lantiq: fix memory corruption in RX ring In a situation where memory allocation or dma mapping fails, an invalid address is programmed into the descriptor. This can lead to memory corruption. If the memory allocation fails, DMA should reuse the previous skb and mapping and drop the packet. This patch also increments rx drop counter.

🤖 Analiza AI
Jak działa

Gdy podczas obsługi pakietów sieciowych w sterowniku lantiq zawiedzie alokacja pamięci lub mapowanie DMA, do deskryptora RX ring wpisywany jest błędny adres. Zamiast ponownego wykorzystania poprzedniego bufora skb i jego mapowania, sterownik kontynuuje operację z nieprawidłowym wskaźnikiem, co skutkuje niekontrolowanym zapisem do pamięci. Poprawka wymusza ponowne użycie poprzedniego skb i mapowania w przypadku błędu oraz inkrementuje licznik odrzuconych pakietów RX.

Skutki

Atakujący lub niekorzystne warunki środowiskowe mogą doprowadzić do uszkodzenia pamięci jądra systemu operacyjnego, potencjalnie umożliwiając wykonanie dowolnego kodu, eskalację uprawnień lub destabilizację systemu (odmowę usługi).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w czterech commitach dostępnych pod adresami wskazanymi w sekcji referencji (git.kernel.org/stable)

Kogo dotyczy

Jądro Linux z włączonym sterownikiem sieciowym lantiq — konkretne wersje wskazane w referencjach producenta (commity dostępne w repozytorium stable kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.134.20 – 5.4.124 (bez)5.5 – 5.10.42 (bez)5.11 – 5.12.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager