In the Linux kernel, the following vulnerability has been resolved:
net/nfc: fix use-after-free llcp_sock_bind/connect
Commits 8a4cd82d ("nfc: fix refcount leak in llcp_sock_connect()") and c33b1cc62 ("nfc: fix refcount leak in llcp_sock_bind()") fixed a refcount leak bug in bind/connect but introduced a use-after-free if the same local is assigned to 2 different sockets.
This can be triggered by the following simple program: int sock1 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); int sock2 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); memset( &addr, 0, sizeof(struct sockaddr_nfc_llcp) ); addr.sa_family = AF_NFC; addr.nfc_protocol = NFC_PROTO_NFC_DEP; bind( sock1, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) bind( sock2, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) close(sock1); close(sock2);
Fix this by assigning NULL to llcp_sock->local after calling nfc_llcp_local_put.
This addresses CVE-2021-23134.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 29, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 29, 2024 |
| Suse | — | Upgrade kernel-azureUpgrade kernel-preempt-develUpgrade kernel-defaultUpgrade reiserfs-kmp-defaultUpgrade kernel-default-baseUpgrade kernel-develUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-64kbUpgrade kernel-sourceUpgrade kernel-azure-develUpgrade kernel-azure-baseUpgrade kernel-zfcpdumpUpgrade kernel-source-azureUpgrade kernel-macrosUpgrade kernel-64kb-develUpgrade kernel-symsUpgrade kernel-default-manUpgrade kernel-syms-azureUpgrade kernel-preemptUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-default-devel | Aug 9, 2024 | Feb 29, 2024 |
| Ubuntu | — | Upgrade linux-awsUpgrade linuxUpgrade linux-oracle-5.4Upgrade linux-gcp-5.4Upgrade linux-azure-fipsUpgrade linux-azure-4.15Upgrade linux-aws-fipsUpgrade linux-raspiUpgrade linux-azureUpgrade linux-hweUpgrade linux-gcpUpgrade linux-azure-5.4Upgrade linux-bluefieldUpgrade linux-raspi-5.4Upgrade linux-aws-5.4Upgrade linux-gkeopUpgrade linux-hwe-5.4Upgrade linux-kvmUpgrade linux-fipsUpgrade linux-aws-hweUpgrade linux-gcp-fipsUpgrade linux-oracleUpgrade linux-gcp-4.15 | Nov 19, 2024 | Feb 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub