In the Linux kernel, the following vulnerability has been resolved:
net/nfc: fix use-after-free llcp_sock_bind/connect
Commits 8a4cd82d ("nfc: fix refcount leak in llcp_sock_connect()") and c33b1cc62 ("nfc: fix refcount leak in llcp_sock_bind()") fixed a refcount leak bug in bind/connect but introduced a use-after-free if the same local is assigned to 2 different sockets.
This can be triggered by the following simple program: int sock1 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); int sock2 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); memset( &addr, 0, sizeof(struct sockaddr_nfc_llcp) ); addr.sa_family = AF_NFC; addr.nfc_protocol = NFC_PROTO_NFC_DEP; bind( sock1, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) bind( sock2, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) close(sock1); close(sock2);
Fix this by assigning NULL to llcp_sock->local after calling nfc_llcp_local_put.
This addresses CVE-2021-23134.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 29, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 29, 2024 |
| Suse | — | Upgrade kernel-64kbUpgrade kernel-source-azureUpgrade kernel-symsUpgrade kernel-devel-azureUpgrade kernel-default-manUpgrade kernel-default-develUpgrade kernel-zfcpdumpUpgrade kernel-syms-azureUpgrade kernel-preemptUpgrade kernel-azure-develUpgrade kernel-default-extraUpgrade kernel-64kb-develUpgrade kernel-macrosUpgrade kernel-sourceUpgrade kernel-azure-baseUpgrade kernel-preempt-develUpgrade kernel-develUpgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-default-baseUpgrade kernel-azureUpgrade reiserfs-kmp-defaultUpgrade kernel-obs-build | Aug 9, 2024 | Feb 29, 2024 |
| Ubuntu | — | Upgrade linux-gcp-5.4Upgrade linux-awsUpgrade linux-oracle-5.4Upgrade linuxUpgrade linux-azure-fipsUpgrade linux-azure-4.15Upgrade linux-bluefieldUpgrade linux-hweUpgrade linux-gcpUpgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-raspiUpgrade linux-oracleUpgrade linux-gcp-fipsUpgrade linux-fipsUpgrade linux-gcp-4.15Upgrade linux-azure-5.4Upgrade linux-aws-fipsUpgrade linux-kvmUpgrade linux-gkeopUpgrade linux-aws-hweUpgrade linux-hwe-5.4Upgrade linux-raspi-5.4 | Nov 19, 2024 | Feb 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub