CVE-2021-43975

⚪ Do wiadomości

Błąd zapisu poza granicami w jądrze Linux umożliwia atakującemu zdalne wprowadzenie złośliwego urządzenia.

CVSS
6.7
EPSS
0.5%
Exploit
poc
Vendor
netapp
Opis źródłowy (NVD)

In the Linux kernel through 5.15.2, hw_atl_utils_fw_rpc_wait in drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c allows an attacker (who can introduce a crafted device) to trigger an out-of-bounds write via a crafted length value.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2021-11-17 17:15:08 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:17:13 UTC
Referencje