Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joy Gu

Pesquisador dePure Storage
#46602de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11467
5.5
2021-10-12
Linux · Linux Kernel · CVE-2021-47473
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** Foi identificado um vazamento de memória no kernel do Linux, especificamente no módulo scsi: qla2xxx, dentro do caminho de erros da função `qla2x00 process els()`. O problema decorre de uma alteração incorreta no código, onde se pretendia que `bsg job->request->msgcode == FC BSG HST ELS NOLOGIN` e `bsg job->request->msgcode != FC BSG RPT ELS`, mas, em vez disso, foi implementado `bsg job->request->msgcode == FC BSG RPT ELS`. Esse erro pode levar ao vazamento da estrutura `fcport` ou à liberação de memória não alocada. O commit `8c0eb596baa5` teve como objetivo corrigir esse problema, alterando o operador de comparação de `==` para `!=` para `FC BSG RPT ELS`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.