Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07343

Опубликовано: 09 июл. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции tlan_remove_one() модуля drivers/net/ethernet/ti/tlan.c - драйвера поддержки сетевых адаптеров Ethernet Texas Instruments ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 5.11 до 5.13.4 включительно (Linux)
от 4.5 до 4.9.276 включительно (Linux)
от 4.10 до 4.14.240 включительно (Linux)
от 4.15 до 4.19.198 включительно (Linux)
от 4.20 до 5.4.134 включительно (Linux)
от 5.5 до 5.10.52 включительно (Linux)
от 3.10 до 4.4.276 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux от 5.11 до 5.13.4 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.276 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.240 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.198 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.134 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.52 включительно
Сообщество свободного программного обеспечения Linux от 3.10 до 4.4.276 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/b7e5563f2a7862a9e4796abb9908b092f677e3c1
https://git.kernel.org/stable/c/a18a8d9cfbb112ad72e625372849adc3986fd6bf
https://git.kernel.org/stable/c/a0a817b2d308fac090a05cbbe80988e073ac5193
https://git.kernel.org/stable/c/93efab0ef2a607fff9166d447c4035f98b5db342
https://git.kernel.org/stable/c/c263ae8c7e4c482387de5e6c89e213f8173fe8b6
https://git.kernel.org/stable/c/f2a062fcfe1d6f1b0a86fa76ae21c277d65f4405
https://git.kernel.org/stable/c/0336f8ffece62f882ab3012820965a786a983f70
https://git.kernel.org/stable/c/0538b0ab7d2c396e385694228c7cdcd2d2c514e9
https://lore.kernel.org/linux-cve-announce/2024052128-CVE-2021-47310-a59d@gregkh/
https://git.kernel.org/linus/0336f8ffece62f882ab3012820965a786a983f70
https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&id=f2a062fcfe1d6f1b0a86fa76ae21c277d65f4405
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.277
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.277
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.241
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.199
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.135
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.53
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.5

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: ti: fix UAF in tlan_remove_one priv is netdev private data and it cannot be used after free_netdev() call. Using priv after free_netdev() can cause UAF bug. Fix it by moving free_netdev() at the end of the function.

CVSS3: 4.4
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: ti: fix UAF in tlan_remove_one priv is netdev private data and it cannot be used after free_netdev() call. Using priv after free_netdev() can cause UAF bug. Fix it by moving free_netdev() at the end of the function.

CVSS3: 7.8
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: ti: fix UAF in tlan_remove_one priv is netdev private data and it cannot be used after free_netdev() call. Using priv after free_netdev() can cause UAF bug. Fix it by moving free_netdev() at the end of the function.

CVSS3: 7.8
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: n ...

CVSS3: 7.8
github
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: ti: fix UAF in tlan_remove_one priv is netdev private data and it cannot be used after free_netdev() call. Using priv after free_netdev() can cause UAF bug. Fix it by moving free_netdev() at the end of the function.

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2