CVE-2021-33624

⚪ Do wiadomości

Błąd w weryfikatorze BPF w jądrze Linux umożliwia nieuprawnionym programom odczyt pamięci.

CVSS
4.7
EPSS
0.9%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

In kernel/bpf/verifier.c in the Linux kernel before 5.12.13, a branch can be mispredicted (e.g., because of type confusion) and consequently an unprivileged BPF program can read arbitrary memory locations via a side-channel attack, aka CID-9183671af6db.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2021-06-23 16:15:07 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:35 UTC
Referencje