EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2021-28691: Guest triggered use-after-free in Linux xen-netback A malicious or buggy network PV frontend can force Linux netback to disable the interface and terminate the receive kernel thread associated with queue 0 in response to

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

NIST National Vulnerability Database ha pubblicato CVE-2021-28691. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Guest triggered use-after-free in Linux xen-netback A malicious or buggy network PV frontend can force Linux netback to disable the interface and terminate the receive kernel thread associated with queue 0 in response to the frontend sending a malformed packet. Such kernel thread termination will lead to a use-after-free in Linux netback when the backend is destroyed, as the kernel thread associated with queue 0 will have already exited and thus the call to kthread_stop will be performed against a stale pointer.

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
29/06/2021 14:15
CVE
CVE-2021-28691
Classificazione
Alta
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
netappsolidfire baseboard management controller Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 5.5.0, inclusa; prima di 5.10.43, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappcloud backup Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph410c firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph300s firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph500s firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph700s firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph300e firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph500e firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph700e firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapph410s firmware Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale