FlawAtlas
Search the atlas
UBUNTU-CVE-2021-23133 Moderate

UBUNTU-CVE-2021-23133

A race condition in Linux kernel SCTP sockets (net/sctp/socket.c) before 5.12-rc8 can lead to kernel privilege escalation from the context of a network service or an unprivileged process. If sctp_destroy_sock is called without sock_net(sk)->sctp.addr_wq_lock then an element is removed from the auto_asconf_splist list without any proper locking. This can be exploited by an attacker with network service privileges to escalate to root or from the context of an unprivileged user directly if a BPF_CGROUP_INET_SOCK_CREATE is attached which denies creation of some SCTP socket.

Exploit probability Not scored
Published April 22, 2021
Required by Not available
Last source change August 17, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:20.04:LTS linux-oem-5.10

13 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.6

29 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.3

13 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

60 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-aws

32 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

33 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.3

10 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-aws-hwe

45 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-gcp

68 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.8

1 explicit affected versions

Ubuntu:20.04:LTS linux-oracle

29 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

63 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-5.4

25 explicit affected versions

Ubuntu:22.04:LTS linux-azure-fde-5.19

3 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-gke

9 explicit affected versions

Ubuntu:18.04:LTS linux-azure-4.15

22 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-fips

25 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.8

1 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.4

19 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.4

20 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

22 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.8

9 explicit affected versions

Ubuntu:18.04:LTS linux-raspi-5.4

18 explicit affected versions

Ubuntu:18.04:LTS linux-azure

44 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.3

16 explicit affected versions

Ubuntu:18.04:LTS linux-gkeop-5.4

14 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

38 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.3

9 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.4

19 explicit affected versions

Ubuntu:20.04:LTS linux-bluefield

3 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-azure

76 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

53 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.8

1 explicit affected versions

Ubuntu:18.04:LTS linux-dell300x

12 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-oracle

44 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.4

19 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

43 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-hwe

91 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-edge

12 explicit affected versions

Ubuntu:20.04:LTS linux-raspi

22 explicit affected versions

Ubuntu:18.04:LTS linux-azure-edge

4 explicit affected versions

Ubuntu:20.04:LTS linux-gkeop

9 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:18.04:LTS linux-oem

50 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.0

6 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-aws

66 explicit affected versions

Ubuntu:20.04:LTS linux-kvm

27 explicit affected versions

Ubuntu:18.04:LTS linux-oracle

46 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

19 explicit affected versions

Ubuntu:18.04:LTS linux

76 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.8

1 explicit affected versions

Ubuntu:16.04:LTS linux-hwe-edge

23 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.8

19 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.0

7 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-gcp

29 explicit affected versions

Ubuntu:20.04:LTS linux

37 explicit affected versions

Ubuntu:20.04:LTS linux-azure

29 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-4.15

21 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-edge

10 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.4

14 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

43 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-aws-fips

1 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-4997-1
related USN-4997-2

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2021-23133

A race condition in Linux kernel SCTP sockets (net/sctp/socket.c) before 5.12-rc8 can lead to kernel privilege escalation from the context of a network service or an unprivileged process. If sctp_destroy_sock is called without sock_net(sk)->sctp.addr_wq_lock then an element is removed from the auto_asconf_splist list without any proper locking. This can be exploited by an attacker with network service privileges to escalate to root or from the context of an unprivileged user directly if a BPF_CGROUP_INET_SOCK_CREATE is attached which denies creation of some SCTP socket.

View original source

05 / REFERENCES

Further evidence