CVE-2021-4083: Debian Linux
High severity, CVSS 7.0. EPSS: 0.3% chance of exploitation in the next 30 days.
A read-after-free memory flaw was found in the Linux kernel's garbage collection for Unix domain socket file handlers in the way users call close() and fget() simultaneously and can potentially trigger a race condition. This flaw allows a local user to crash the system or escalate their privileges on the system. This flaw affects Linux kernel versions prior to 5.16-rc4.
Affected products
- Debian Debian Linux: version 9.0 only; version 10.0 only
- Linux Linux Kernel: before 4.4.294 (fixed in 4.4.294); from 4.5, before 4.9.292 (fixed in 4.9.292); from 4.10, before 4.14.257 (fixed in 4.14.257); from 4.15, before 4.19.220 (fixed in 4.19.220); from 4.20, before 5.4.164 (fixed in 5.4.164); from 5.5.0, before 5.10.84 (fixed in 5.10.84); …
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Hci Management Node: affected versions not specified
- Netapp Solidfire: affected versions not specified
- Oracle Communications Cloud Native Core Binding Support Function: version 22.1.3 only
- Oracle Communications Cloud Native Core Network Exposure Function: version 22.1.1 only
- Oracle Communications Cloud Native Core Policy: version 22.2.0 only
Published 2022-01-18. Last modified 2026-06-17.