Out-of-bounds read in Linux kernel - CVE-2021-46952
Published: May 8, 2024
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to a boundary condition within the nfs23_parse_monolithic() function in fs/nfs/fs_context.c when handling UDP retrans. A remote attacker can trigger an out-of-bounds read error and gain access to sensitive information or perform a denial of service (DoS) attack.
Affected software
openEuler
bpftool
kernel
kernel-devel
perf-debuginfo
perf
python2-perf
kernel-source
python3-perf-debuginfo
python3-perf
kernel-tools-debuginfo
kernel-tools
kernel-tools-devel
python2-perf-debuginfo
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
How to mitigate CVE-2021-46952
bpftool - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-devel - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
perf-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
perf - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
python2-perf - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-source - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
python3-perf-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
python3-perf - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-tools-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-tools - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-tools-devel - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
python2-perf-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-debugsource - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
kernel-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272
bpftool-debuginfo - addressed in versions 4.19.90-2404.1.0.0245, 4.19.90-2404.1.0.0272