CVE-2021-20320

⚪ Do wiadomości

Błąd w eBPF JIT w jądrze Linux umożliwia lokalnemu atakującemu obejście weryfikatora i naruszenie poufności.

CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
linux
Opis źródłowy (NVD)

A flaw was found in s390 eBPF JIT in bpf_jit_insn in arch/s390/net/bpf_jit_comp.c in the Linux kernel. In this flaw, a local attacker with special user privilege can circumvent the verifier and may lead to a confidentiality problem.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2022-02-18 18:15:08 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:33 UTC
Referencje