CVE-2021-4135

⚪ Do wiadomości

Wyciek pamięci w jądrze Linux w eBPF umożliwia lokalnemu użytkownikowi nieautoryzowany dostęp do danych.

CVSS
5.5
EPSS
0.2%
Exploit
none
Vendor
linux
Opis źródłowy (NVD)

A memory leak vulnerability was found in the Linux kernel's eBPF for the Simulated networking device driver in the way user uses BPF for the device such that function nsim_map_alloc_elem being called. A local user could use this flaw to get unauthorized access to some data.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2022-07-14 20:15:08 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:42 UTC
Referencje