Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Claudiu Manoil

Pesquisador deNXP
#30839de 53,779
8.5CVSS total
Vulnerabilidades · 1
PT-2024-11365
8.5
2021-09-19
Linux · Linux Kernel · CVE-2021-47368
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à função `irq set affinity hit()`, que armazena uma referência ao parâmetro `cpumask t` no descritor de irq. Essa referência pode ser acessada posteriormente a partir de `irq affinity hint proc show()`. No entanto, o parâmetro `cpu mask` passado para `irq set affinity hit()` possui apenas armazenamento temporário, tornando ilegais acessos posteriores a ele. Isso pode resultar em erros de paginação (paging request oops) ao ler do arquivo procfs affinity hint correspondente. O problema é corrigido pelo auxiliar `get cpu mask()`, que fornece armazenamento permanente para o parâmetro `cpumask t`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.