Перейти к содержимому
Noroxi
CVE-2021-47097· NVD / CVE Program· CNA Linux

Input: elantech - fix stack out of bound access in elantech_change_report_id()

In the Linux kernel, the following vulnerability has been resolved: Input: elantech - fix stack out of bound access in elantech_change_report_id() The array param[] in elantech_change_report_id() must be at least 3 bytes, because elantech_read_reg_params() is calling ps2_command() with PSMOUSE_CMD_GETINFO, that is going to access 3 bytes from param[], but it's defined in the stack as an array of 2 bytes, therefore we have a potential stack out-of-bounds access here, also confirmed by KASAN: [ 6.512374] BUG: KASAN: stack-out-of-bounds in __ps2_command+0x372/0x7e0 [ 6.512397] Read of size 1 at addr ffff8881024d77c2 by task kworker/2:1/118 [ 6.512416] CPU: 2 PID: 118 Comm: kworker/2:1 Not tainted 5.13.0-22-generic #22+arighi20211110 [ 6.512428] Hardware name: LENOVO 20T8000QGE/20T8000QGE, BIOS R1AET32W (1.08 ) 08/14/2020 [ 6.512436] Workqueue: events_long serio_handle_event [ 6.512453] Call Trace: [ 6.512462] show_stack+0x52/0x58 [ 6.512474] dump_stack+0xa1/0xd3 [ 6.512487] print_address_description.constprop.0+0x1d/0x140 [ 6.512502] ? __ps2_command+0x372/0x7e0 [ 6.512516] __kasan_report.cold+0x7d/0x112 [ 6.512527] ? _raw_write_lock_irq+0x20/0xd0 [ 6.512539] ? __ps2_command+0x372/0x7e0 [ 6.512552] kasan_report+0x3c/0x50 [ 6.512564] __asan_load1+0x6a/0x70 [ 6.512575] __ps2_command+0x372/0x7e0 [ 6.512589] ? ps2_drain+0x240/0x240 [ 6.512601] ? dev_printk_emit+0xa2/0xd3 [ 6.512612] ? dev_vprintk_emit+0xc5/0xc5 [ 6.512621] ? __kasan_check_write+0x14/0x20 [ 6.512634] ? mutex_lock+0x8f/0xe0 [ 6.512643] ? __mutex_lock_slowpath+0x20/0x20 [ 6.512655] ps2_command+0x52/0x90 [ 6.512670] elantech_ps2_command+0x4f/0xc0 [psmouse] [ 6.512734] elantech_change_report_id+0x1e6/0x256 [psmouse] [ 6.512799] ? elantech_report_trackpoint.constprop.0.cold+0xd/0xd [psmouse] [ 6.512863] ? ps2_command+0x7f/0x90 [ 6.512877] elantech_query_info.cold+0x6bd/0x9ed [psmouse] [ 6.512943] ? elantech_setup_ps2+0x460/0x460 [psmouse] [ 6.513005] ? psmouse_reset+0x69/0xb0 [psmouse] [ 6.513064] ? psmouse_attr_set_helper+0x2a0/0x2a0 [psmouse] [ 6.513122] ? phys_pmd_init+0x30e/0x521 [ 6.513137] elantech_init+0x8a/0x200 [psmouse] [ 6.513200] ? elantech_init_ps2+0xf0/0xf0 [psmouse] [ 6.513249] ? elantech_query_info+0x440/0x440 [psmouse] [ 6.513296] ? synaptics_send_cmd+0x60/0x60 [psmouse] [ 6.513342] ? elantech_query_info+0x440/0x440 [psmouse] [ 6.513388] ? psmouse_try_protocol+0x11e/0x170 [psmouse] [ 6.513432] psmouse_extensions+0x65d/0x6e0 [psmouse] [ 6.513476] ? psmouse_try_protocol+0x170/0x170 [psmouse] [ 6.513519] ? mutex_unlock+0x22/0x40 [ 6.513526] ? ps2_command+0x7f/0x90 [ 6.513536] ? psmouse_probe+0xa3/0xf0 [psmouse] [ 6.513580] psmouse_switch_protocol+0x27d/0x2e0 [psmouse] [ 6.513624] psmouse_connect+0x272/0x530 [psmouse] [ 6.513669] serio_driver_probe+0x55/0x70 [ 6.513679] really_probe+0x190/0x720 [ 6.513689] driver_probe_device+0x160/0x1f0 [ 6.513697] device_driver_attach+0x119/0x130 [ 6.513705] ? device_driver_attach+0x130/0x130 [ 6.513713] __driver_attach+0xe7/0x1a0 [ 6.513720] ? device_driver_attach+0x130/0x130 [ 6.513728] bus_for_each_dev+0xfb/0x150 [ 6.513738] ? subsys_dev_iter_exit+0x10/0x10 [ 6.513748] ? _raw_write_unlock_bh+0x30/0x30 [ 6.513757] driver_attach+0x2d/0x40 [ 6.513764] serio_handle_event+0x199/0x3d0 [ 6.513775] process_one_work+0x471/0x740 [ 6.513785] worker_thread+0x2d2/0x790 [ 6.513794] ? process_one_work+0x740/0x740 [ 6.513802] kthread+0x1b4/0x1e0 [ 6.513809] ? set_kthread_struct+0x80/0x80 [ 6.513816] ret_from_fork+0x22/0x30 [ 6.513832] The buggy address belongs to the page: [ 6.513838] page:00000000bc35e189 refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x1024d7 [ 6.513847] flags: 0x17ffffc0000000(node=0|zone=2|lastcpupid=0x1fffff) [ 6.513860] raw: 0 ---truncated---

ВысокаяCVSS 7.1 · v3.1—Эксплойта нет Есть исправление
Опубликовано
4 мар. 2024 г.
Обновлено
17 июн. 2026 г.
EPSS
0,4 % · 34-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

28

Наблюдать

Пока низкий приоритет.

CVSS
28 / 40 · 7.1 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,4 %

Решение CISA SSVC

Эксплуатация
нет
Автоматизируемо
нет
Техническое влияние
частичное

Vulnrichment: входные данные дерева решений CISA.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Затронутые системы

ВендорПродукт
linuxlinux kernel

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • linux linux kernel5.4.103 и новее · до 5.4.169
  • linux linux kernel5.10.21 и новее · до 5.10.89
  • linux linux kernel5.11 и новее · до 5.15.12
  • linux linux kernel5.16

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Linux Linux

    • 5.11затронута
    • 9e4815cf178561104881e5d687ef69396aca1c8d и новее · до a7f95328c6f0afffdc4555f16e3bbab8bbf0d9beзатронута · git
    • dde807b4a44273fa5f62c0cb308295e6d6642550 и новее · до 676c572439e58b7ee6b7ca3f1e5595382921045cзатронута · git
    • e4c9062717feda88900b566463228d1c4910af6d и новее · до dfd5b60b5342b6b505a104e48f08ad9b9bdbbd7bзатронута · git
    • e4c9062717feda88900b566463228d1c4910af6d и новее · до 1d72d9f960ccf1052a0630a68c3d358791dbdaaaзатронута · git
    • 5.4.103 и новее · до 5.4.169затронута · semver
    • 5.10.21 и новее · до 5.10.89затронута · semver
    • до 5.11не затронута · semver
    • 5.4.169 и новее · до 5.4.* включительноне затронута · semver
    • 5.10.89 и новее · до 5.10.* включительноне затронута · semver

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
AlmaLinux:8bpftoolдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernelдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-abi-stablelistsдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-coreдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-cross-headersдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-debugдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-debug-coreдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-debug-develдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-debug-modulesдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-debug-modules-extraдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-develдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-docдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-headersдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-modulesдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-modules-extraдо 4.18.0-553.22.1.el8_104.18.0-553.22.1.el8_10
AlmaLinux:8kernel-rtдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-coreдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debugдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debug-coreдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debug-develдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debug-kvmдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debug-modulesдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-debug-modules-extraдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10
AlmaLinux:8kernel-rt-develдо 4.18.0-553.22.1.rt7.363.el8_104.18.0-553.22.1.rt7.363.el8_10

+96

Тот же продукт

linux: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Срочно
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Срочно
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Срочно
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77На этой неделе
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77На этой неделе
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77На этой неделе

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Linux Linux1d72d9f960ccf1052a0630a68c3d358791dbdaaaВендор (CNA)
Linux Linux5.10.89Вендор (CNA)
Linux Linux5.4.169Вендор (CNA)
Linux Linux676c572439e58b7ee6b7ca3f1e5595382921045cВендор (CNA)
Linux Linuxa7f95328c6f0afffdc4555f16e3bbab8bbf0d9beВендор (CNA)
Linux Linuxdfd5b60b5342b6b505a104e48f08ad9b9bdbbd7bВендор (CNA)
almalinux:bpftool4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-abi-stablelists4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-core4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-cross-headers4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-debug4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-debug-core4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-debug-devel4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-debug-modules4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-debug-modules-extra4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-devel4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:kernel-doc4.18.0-553.22.1.el8_10 · AlmaLinux:8Реестр пакетов (OSV)
debian:linux5.15.15-1 · Debian:12Реестр пакетов (OSV)
opensuse:kernel-rt5.14.21-150400.15.76.1 · openSUSE:Leap Micro 5.3Реестр пакетов (OSV)
red hat:bpftool0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:bpftool-debuginfo0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-abi-stablelists0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-core0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-debug0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-debug-core0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-debug-debuginfo0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-debug-devel0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:kernel-debug-modules0:4.18.0-553.22.1.el8_10 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)

+15

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Национальное уведомление (Управление кибербезопасности Турции / USOM)

Официальные уведомления, ссылающиеся на эту запись; рекомендации — на странице ведомства.

Все национальные уведомления →

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Достаточно учётной записи с низкими привилегиями.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
нет
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Нет
Влияние на доступность
Высокое

Класс уязвимости (CWE)

CWE-125 · Out-of-bounds Read

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Техники ATT&CK

—

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Все записи