CVE-2021-29155
लिनक्स कर्नेल 5.11.x तक में एक समस्या खोजी गई। kernel/bpf/verifier.c पॉइंटर अंकगणित पर अवांछनीय आउट-ऑफ-बाउंड अनुमान (out-of-bounds speculation) करता है, जिससे साइड-चैनल हमले होते हैं जो...
- प्रकाशित
- 20 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 5.11.x तक में एक समस्या खोजी गई। kernel/bpf/verifier.c पॉइंटर अंकगणित पर अवांछनीय आउट-ऑफ-बाउंड अनुमान (out-of-bounds speculation) करता है, जिससे साइड-चैनल हमले होते हैं जो Spectre शमन (mitigations) को विफल कर देते हैं और कर्नेल मेमोरी से संवेदनशील जानकारी प्राप्त करते हैं। विशेष रूप से, पॉइंटर अंकगणित संचालनों के अनुक्रमों के लिए, पहले संचालन द्वारा किया गया पॉइंटर संशोधन बाद के संचालनों को प्रतिबंधित करते समय सही ढंग से ध्यान में नहीं रखा जाता है।
स्रोत
1प्रूफ ऑफ कॉन्सेप्ट CVE-2021-29155
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।