In the Linux kernel, the following vulnerability has been resolved:
net/nfc: fix use-after-free llcp_sock_bind/connect
Commits 8a4cd82d ("nfc: fix refcount leak in llcp_sock_connect()") and c33b1cc62 ("nfc: fix refcount leak in llcp_sock_bind()") fixed a refcount leak bug in bind/connect but introduced a use-after-free if the same local is assigned to 2 different sockets.
This can be triggered by the following simple program: int sock1 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); int sock2 = socket( AF_NFC, SOCK_STREAM, NFC_SOCKPROTO_LLCP ); memset( &addr, 0, sizeof(struct sockaddr_nfc_llcp) ); addr.sa_family = AF_NFC; addr.nfc_protocol = NFC_PROTO_NFC_DEP; bind( sock1, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) bind( sock2, (struct sockaddr*) &addr, sizeof(struct sockaddr_nfc_llcp) ) close(sock1); close(sock2);
Fix this by assigning NULL to llcp_sock->local after calling nfc_llcp_local_put.
This addresses CVE-2021-23134.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 29, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 29, 2024 |
| Suse | — | Upgrade reiserfs-kmp-defaultUpgrade kernel-default-baseUpgrade kernel-defaultUpgrade kernel-develUpgrade kernel-preempt-develUpgrade kernel-azureUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-default-develUpgrade kernel-azure-baseUpgrade kernel-default-extraUpgrade kernel-preemptUpgrade kernel-64kbUpgrade kernel-devel-azureUpgrade kernel-zfcpdumpUpgrade kernel-64kb-develUpgrade kernel-sourceUpgrade kernel-symsUpgrade kernel-default-manUpgrade kernel-macrosUpgrade kernel-source-azureUpgrade kernel-syms-azureUpgrade kernel-azure-devel | Aug 9, 2024 | Feb 29, 2024 |
| Ubuntu | — | Upgrade linux-azure-fipsUpgrade linux-oracle-5.4Upgrade linux-gcp-5.4Upgrade linux-azure-4.15Upgrade linuxUpgrade linux-awsUpgrade linux-raspiUpgrade linux-kvmUpgrade linux-hweUpgrade linux-gcp-4.15Upgrade linux-azure-5.4Upgrade linux-hwe-5.4Upgrade linux-bluefieldUpgrade linux-fipsUpgrade linux-raspi-5.4Upgrade linux-gcp-fipsUpgrade linux-gkeopUpgrade linux-azureUpgrade linux-gcpUpgrade linux-aws-fipsUpgrade linux-aws-5.4Upgrade linux-aws-hweUpgrade linux-oracle | Nov 19, 2024 | Feb 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub