Buffer overflow in Linux kernel - CVE-2021-28952
Published: January 18, 2022
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to a boundary error in the sound/soc/qcom/sdm845.c soundwire device driver in Linux kernel. A local user can run a specially crafted program to trigger a buffer overflow, when an unexpected port ID number is encountered, and execute arbitrary code on the system with elevated privileges.
Affected software
SUSE Linux Enterprise Module for Public Cloud
SUSE Linux Enterprise Workstation Extension
SUSE Linux Enterprise Module for Live Patching
SUSE Linux Enterprise Module for Legacy Software
SUSE Linux Enterprise Module for Development Tools
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise High Availability
Ubuntu
Fedora
kernel-livepatch-SLE15-SP3_Update_1-debugsource
kernel-livepatch-5_3_18-59_5-default-debuginfo
kernel-livepatch-5_3_18-59_5-default
kernel-azure-debuginfo
kernel-azure
kernel-source-azure
kernel-syms-azure
kernel-azure-debugsource
kernel-azure-devel
kernel-azure-devel-debuginfo
kernel-devel-azure
kernel-syms
kernel-obs-build-debugsource
kernel-obs-build
kernel-zfcpdump
kernel-preempt
kernel-64kb
kernel-64kb-debuginfo
kernel-64kb-debugsource
kernel-64kb-devel
kernel-64kb-devel-debuginfo
kernel-devel
kernel-macros
gfs2-kmp-default-debuginfo
kernel-zfcpdump-debugsource
ocfs2-kmp-default-debuginfo
kernel-zfcpdump-debuginfo
ocfs2-kmp-default
cluster-md-kmp-default
cluster-md-kmp-default-debuginfo
dlm-kmp-default
dlm-kmp-default-debuginfo
gfs2-kmp-default
kernel-default-devel
kernel-default-devel-debuginfo
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-extra
kernel-default-extra-debuginfo
kernel-preempt-debuginfo
kernel-preempt-debugsource
kernel-preempt-extra
kernel-preempt-extra-debuginfo
kernel-default-livepatch
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-preempt-devel
kernel-preempt-devel-debuginfo
kernel-docs
kernel-source
kernel-default
kernel-default-livepatch-devel
kernel-default-base
linux-image-lowlatency (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-5.8.0-55-lowlatency (Ubuntu package)
linux-image-5.8.0-55-generic-lpae (Ubuntu package)
linux-image-5.8.0-55-generic (Ubuntu package)
linux-image-5.8.0-55-generic-64k (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-5.8.0-1026-raspi-nolpae (Ubuntu package)
linux-image-5.8.0-1026-raspi (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.8.0-1028-kvm (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-5.8.0-1031-oracle (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.8.0-1032-gcp (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-5.8.0-1033-azure (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-5.8.0-1035-aws (Ubuntu package)
linux-image-oem-20.04b (Ubuntu package)
linux-image-5.10.0-1026-oem (Ubuntu package)
kernel
How to mitigate CVE-2021-28952
kernel-livepatch-SLE15-SP3_Update_1-debugsource - update to 1-7.5.1
kernel-livepatch-5_3_18-59_5-default-debuginfo - update to 1-7.5.1
kernel-livepatch-5_3_18-59_5-default - update to 1-7.5.1
kernel-azure-debuginfo - update to 5.3.18-38.3.1
kernel-azure - update to 5.3.18-38.3.1
kernel-source-azure - update to 5.3.18-38.3.1
kernel-syms-azure - update to 5.3.18-38.3.1
kernel-azure-debugsource - update to 5.3.18-38.3.1
kernel-azure-devel - update to 5.3.18-38.3.1
kernel-azure-devel-debuginfo - update to 5.3.18-38.3.1
kernel-devel-azure - update to 5.3.18-38.3.1
kernel-syms - update to 5.3.18-59.5.1
kernel-obs-build-debugsource - update to 5.3.18-59.5.1
kernel-obs-build - update to 5.3.18-59.5.1
kernel-zfcpdump - update to 5.3.18-59.5.2
kernel-preempt - update to 5.3.18-59.5.2
kernel-64kb - update to 5.3.18-59.5.2
kernel-64kb-debuginfo - update to 5.3.18-59.5.2
kernel-64kb-debugsource - update to 5.3.18-59.5.2
kernel-64kb-devel - update to 5.3.18-59.5.2
kernel-64kb-devel-debuginfo - update to 5.3.18-59.5.2
kernel-devel - update to 5.3.18-59.5.2
kernel-macros - update to 5.3.18-59.5.2
gfs2-kmp-default-debuginfo - update to 5.3.18-59.5.2
kernel-zfcpdump-debugsource - update to 5.3.18-59.5.2
ocfs2-kmp-default-debuginfo - update to 5.3.18-59.5.2
kernel-zfcpdump-debuginfo - update to 5.3.18-59.5.2
ocfs2-kmp-default - update to 5.3.18-59.5.2
cluster-md-kmp-default - update to 5.3.18-59.5.2
cluster-md-kmp-default-debuginfo - update to 5.3.18-59.5.2
dlm-kmp-default - update to 5.3.18-59.5.2
dlm-kmp-default-debuginfo - update to 5.3.18-59.5.2
gfs2-kmp-default - update to 5.3.18-59.5.2
kernel-default-devel - update to 5.3.18-59.5.2
kernel-default-devel-debuginfo - update to 5.3.18-59.5.2
kernel-default-debuginfo - update to 5.3.18-59.5.2
kernel-default-debugsource - update to 5.3.18-59.5.2
kernel-default-extra - update to 5.3.18-59.5.2
kernel-default-extra-debuginfo - update to 5.3.18-59.5.2
kernel-preempt-debuginfo - update to 5.3.18-59.5.2
kernel-preempt-debugsource - update to 5.3.18-59.5.2
kernel-preempt-extra - update to 5.3.18-59.5.2
kernel-preempt-extra-debuginfo - update to 5.3.18-59.5.2
kernel-default-livepatch - update to 5.3.18-59.5.2
reiserfs-kmp-default - update to 5.3.18-59.5.2
reiserfs-kmp-default-debuginfo - update to 5.3.18-59.5.2
kernel-preempt-devel - update to 5.3.18-59.5.2
kernel-preempt-devel-debuginfo - update to 5.3.18-59.5.2
kernel-docs - update to 5.3.18-59.5.2
kernel-source - update to 5.3.18-59.5.2
kernel-default - update to 5.3.18-59.5.2
kernel-default-livepatch-devel - update to 5.3.18-59.5.2
kernel-default-base - update to 5.3.18-59.5.2.18.2.2
linux-image-lowlatency (Ubuntu package) - update to 5.8.0.55.60
linux-image-generic (Ubuntu package) - update to 5.8.0.55.60
linux-image-generic-64k (Ubuntu package) - update to 5.8.0.55.60
linux-image-generic-lpae (Ubuntu package) - update to 5.8.0.55.60
linux-image-virtual (Ubuntu package) - update to 5.8.0.55.60
linux-image-5.8.0-55-lowlatency (Ubuntu package) - update to 5.8.0-55.62~20.04.1
linux-image-5.8.0-55-generic-lpae (Ubuntu package) - update to 5.8.0-55.62~20.04.1
linux-image-5.8.0-55-generic (Ubuntu package) - update to 5.8.0-55.62~20.04.1
linux-image-5.8.0-55-generic-64k (Ubuntu package) - update to 5.8.0-55.62~20.04.1
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.8.0.55.62~20.04.39
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.8.0.55.62~20.04.39
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.8.0.55.62~20.04.39
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.8.0.55.62~20.04.39
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.8.0.55.62~20.04.39
linux-image-5.8.0-1026-raspi-nolpae (Ubuntu package) - update to 5.8.0-1026.29
linux-image-5.8.0-1026-raspi (Ubuntu package) - update to 5.8.0-1026.29
linux-image-raspi (Ubuntu package) - update to 5.8.0.1026.29
linux-image-raspi-nolpae (Ubuntu package) - update to 5.8.0.1026.29
linux-image-5.8.0-1028-kvm (Ubuntu package) - update to 5.8.0-1028.30
linux-image-kvm (Ubuntu package) - update to 5.8.0.1028.30
linux-image-oracle (Ubuntu package) - update to 5.8.0.1031.30
linux-image-5.8.0-1031-oracle (Ubuntu package) - update to 5.8.0-1031.32
linux-image-gcp (Ubuntu package) - update to 5.8.0.1032.32
linux-image-gke (Ubuntu package) - update to 5.8.0.1032.32
linux-image-5.8.0-1032-gcp (Ubuntu package) - update to 5.8.0-1032.34
linux-image-azure (Ubuntu package) - update to 5.8.0.1033.33
linux-image-5.8.0-1033-azure (Ubuntu package) - update to 5.8.0-1033.35
linux-image-aws (Ubuntu package) - update to 5.8.0.1035.37
linux-image-5.8.0-1035-aws (Ubuntu package) - update to 5.8.0-1035.37
linux-image-oem-20.04b (Ubuntu package) - update to 5.10.0.1026.27
linux-image-5.10.0-1026-oem (Ubuntu package) - update to 5.10.0-1026.27
kernel - addressed in versions 5.11.9-100.fc32, 5.11.9-200.fc33, 5.11.9-300.fc34, 5.11.10-100.fc32
External References
- https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=1c668e1c0a0f74472469cd514f40c9012b324c31
- https://lore.kernel.org/alsa-devel/20210309142129.14182-2-srinivas.kandagatla@linaro.org/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PTRNPQTZ4GVS46SZ4OBXY5YDOGVPSTGQ/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4VCKIOXCOZGXBEZMO5LGGV5MWCHO6FT3/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T2S3I4SLRNRUQDOFYUS6IUAZMQNMPNLG/
- https://security.netapp.com/advisory/ntap-20210430-0003/