VDB
BDU%3A2021-04607
BDU%3A2021-04607
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функции isotp_setsockopt компонента net/can/isotp.c ядра операционной системы Linux, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Debian GNU/Linux, Linux |
Timeline
- Sep 20, 2021 CVE Published
References
- http://www.openwall.com/lists/oss-security/2021/05/28/1 url
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/can?id=2b17c400aeb44daf041627722581ade527bb3c1d url
- https://nvd.nist.gov/vuln/detail/CVE-2021-32606 url
- https://security-tracker.debian.org/tracker/CVE-2021-32606 url
- https://www.openwall.com/lists/oss-security/2021/05/11/16 url
- https://www.openwall.com/lists/oss-security/2021/05/28/1 advisory