CVE-2021-28691: Guest triggered use-after-free in Linux xen-netback A malicious or buggy network PV frontend can force Linux netback to disable the interface and terminate the receive kernel thread associated with queue 0 in response to
Cosa significa
NIST National Vulnerability Database ha pubblicato CVE-2021-28691. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.
Perché conta
Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.
Azioni consigliate
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Guest triggered use-after-free in Linux xen-netback A malicious or buggy network PV frontend can force Linux netback to disable the interface and terminate the receive kernel thread associated with queue 0 in response to the frontend sending a malformed packet. Such kernel thread termination will lead to a use-after-free in Linux netback when the backend is destroyed, as the kernel thread associated with queue 0 will have already exited and thus the call to kthread_stop will be performed against a stale pointer.
- Fonte
- NIST National Vulnerability Database
- Entità pubblicatrice
- NIST National Vulnerability Database
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 29/06/2021 14:15
- CVE
- CVE-2021-28691
- Classificazione
- Alta
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| netappsolidfire baseboard management controller | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 5.5.0, inclusa; prima di 5.10.43, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netappcloud backup | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph410c firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph300s firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph500s firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph700s firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph300e firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph500e firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph700e firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netapph410s firmware | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |