CVE-2021-4083: Debian Linux

High severity, CVSS 7.0. EPSS: 0.3% chance of exploitation in the next 30 days.

A read-after-free memory flaw was found in the Linux kernel's garbage collection for Unix domain socket file handlers in the way users call close() and fget() simultaneously and can potentially trigger a race condition. This flaw allows a local user to crash the system or escalate their privileges on the system. This flaw affects Linux kernel versions prior to 5.16-rc4.

Affected products

  • Debian Debian Linux: version 9.0 only; version 10.0 only
  • Linux Linux Kernel: before 4.4.294 (fixed in 4.4.294); from 4.5, before 4.9.292 (fixed in 4.9.292); from 4.10, before 4.14.257 (fixed in 4.14.257); from 4.15, before 4.19.220 (fixed in 4.19.220); from 4.20, before 5.4.164 (fixed in 5.4.164); from 5.5.0, before 5.10.84 (fixed in 5.10.84); …
  • Netapp h300e Firmware: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500e Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700e Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Netapp Hci Management Node: affected versions not specified
  • Netapp Solidfire: affected versions not specified
  • Oracle Communications Cloud Native Core Binding Support Function: version 22.1.3 only
  • Oracle Communications Cloud Native Core Network Exposure Function: version 22.1.1 only
  • Oracle Communications Cloud Native Core Policy: version 22.2.0 only

Published 2022-01-18. Last modified 2026-06-17.