CVE-2021-35039

Updated on 07 Jul 2021

Severity

7.8 High severity

Details

CVSS score
7.8
CVSS vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Overview

About vulnerability

kernel/module.c in the Linux kernel before 5.12.14 mishandles Signature Verification, aka CID-0c18f29aae7c. Without CONFIG_MODULE_SIG, verification that a kernel module is signed, for loading via init_module, does not occur for a module.sig_enforce=1 command-line argument.

Details

Fixes

KernelCare state

Live-patch status from KernelCare for each operating system.

Operating system Status Covered kernels
CentOS 7 alt-5.4 Released
8 kernels
  • 5.4.72-200.el7
  • 5.4.105-200.el7
  • 5.4.115-200.el7
  • 5.4.121-200.el7
  • 5.4.125-200.el7
  • 5.4.84-200.el7
  • 5.4.88-200.el7
  • 5.4.96-200.el7
Debian 10 Released
19 kernels
  • 4.19.118-2
  • 4.19.160-2
  • 4.19.194-2
  • 4.19.37-5
  • 4.19.181-1
  • 4.19.152-1
  • 4.19.98-1
  • 4.19.132-1
  • 4.19.194-3
  • 4.19.67-2+deb10u1
  • 4.19.171-2
  • 4.19.98-1+deb10u1
  • 4.19.118-2+deb10u1
  • 4.19.37-5+deb10u2
  • 4.19.67-2+deb10u2
  • 4.19.67-2
  • 4.19.194-1
  • 4.19.37-5+deb10u1
  • 4.19.146-1
Debian 10 cloud Released
13 kernels
  • 4.19.171-2
  • 4.19.118-2
  • 4.19.160-2
  • 4.19.194-2
  • 4.19.67-2+deb10u2
  • 4.19.194-1
  • 4.19.152-1
  • 4.19.146-1
  • 4.19.181-1
  • 4.19.118-2+deb10u1
  • 4.19.194-3
  • 4.19.98-1+deb10u1
  • 4.19.132-1
Debian 11 Released
1 kernel
  • 5.10.46-4
Debian 9 backports Released
11 kernels
  • 4.19.194-3~deb9u1
  • 4.19.132-1~deb9u2
  • 4.19.98-1~bpo9+1
  • 4.19.118-2+deb10u1~bpo9+1
  • 4.19.146-1~deb9u1
  • 4.19.171-2~deb9u1
  • 4.19.67-2+deb10u2~bpo9+1
  • 4.19.152-1~deb9u1
  • 4.19.181-1~deb9u1
  • 4.19.194-1~deb9u1
  • 4.19.160-2~deb9u1
Ubuntu 20.04 AWS Hirsute Will Not Fix