CVE-2021-4001

⚪ Do wiadomości

Wyścig warunków w jądrze Linux umożliwia lokalnemu użytkownikowi modyfikację zamrożonej przestrzeni adresowej.

CVSS
4.1
EPSS
0.2%
Exploit
none
Vendor
linux
Opis źródłowy (NVD)

A race condition was found in the Linux kernel's ebpf verifier between bpf_map_update_elem and bpf_map_freeze due to a missing lock in kernel/bpf/syscall.c. In this flaw, a local user with a special privilege (cap_sys_admin or cap_bpf) can modify the frozen mapped address space. This flaw affects kernel versions prior to 5.16 rc2.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2022-01-21 19:15:09 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:42 UTC
Referencje