Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-22555

Опубликовано: 07 июл. 2021
Источник: debian
EPSS Высокий

Описание

A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space

Пакеты

ПакетСтатусВерсия исправленияРелизТип
linuxfixed5.10.38-1package
linuxfixed4.19.194-1busterpackage
linuxfixed4.9.272-1stretchpackage

Примечания

  • https://github.com/google/security-research/security/advisories/GHSA-xxx5-8mvq-3528

  • https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html

EPSS

Процентиль: 99%
0.84311
Высокий

Связанные уязвимости

CVSS3: 8.3
ubuntu
около 4 лет назад

A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space

CVSS3: 7.8
redhat
около 4 лет назад

A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space

CVSS3: 8.3
nvd
около 4 лет назад

A heap out-of-bounds write affecting Linux since v2.6.19-rc1 was discovered in net/netfilter/x_tables.c. This allows an attacker to gain privileges or cause a DoS (via heap memory corruption) through user name space

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость функции xt_compat_target_from_user() (net/netfilter/x_tables.c) подсистемы netfilter операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

suse-cvrf
около 4 лет назад

Security update for the Linux Kernel

EPSS

Процентиль: 99%
0.84311
Высокий