Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andra Paraschiv

Pesquisador deAmazon
#44977de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2021-8075
5.5
2021-12-21
Linux · Linux Kernel · CVE-2021-46927
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada ao uso da chamada `get user pages unlocked()` para lidar com a verificação de mmap no componente `nitro enclaves` do kernel do Linux. Após um commit específico, a chamada para `get user pages()` aciona a verificação mmap, o que pode levar a uma negação de serviço. O problema é causado pela falta de bloqueio adequado, conforme indicado pela função `mmap assert locked()`. A vulnerabilidade pode ser explorada por um invasor para causar uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.