CVE-2021-44733
Linux कर्नेल के TEE सबसिस्टम में use-after-free भेद्यता Linux कर्नेल के TEE सबसिस्टम में drivers/tee/tee_shm.c में 5.15.11 तक के संस्करणों में एक use-after-free भेद्यता मौजूद है। यह...
- प्रकाशित
- 22 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल के TEE सबसिस्टम में use-after-free भेद्यता Linux कर्नेल के TEE सबसिस्टम में drivers/tee/tee_shm.c में 5.15.11 तक के संस्करणों में एक use-after-free भेद्यता मौजूद है। यह tee_shm_get_from_id में एक race condition के कारण होता है, जब एक साझा मेमोरी ऑब्जेक्ट को मुक्त करने का प्रयास किया जाता है।
स्रोत
1- optee-qemuPoC
TEE ड्राइवर (CVE-2021-44733) के शोषण के लिए कमजोर कर्नेल वाला वातावरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।