Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kevin Hao

#45201de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11383
5.5
2021-08-05
Linux · Linux Kernel · CVE-2021-47387
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.14.0-rc1-next-20210715-yocto-standard+ #507 **Descrição** Uma vulnerabilidade no kernel do Linux foi resolvida. O problema está relacionado ao subsistema `cpufreq`, especificamente ao regulador `schedutil`. A `struct sugov tunables` é protegida por um `kobject`, e tentar liberá-la diretamente resultaria em um rastreamento de chamadas. Para corrigir isso, a função original `sugov tunables free()` foi dividida em duas funções: `sugov clear global tunables()` para limpar os parâmetros globais e uma nova função `sugov tunables free()` usada como `kobj type::release` para liberar a `sugov tunables` com segurança. **Recomendações** Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para essa vulnerabilidade. Especificamente, atualize para uma versão posterior à 5.14.0-rc1-next-20210715-yocto-standard+ #507. Observação: as informações fornecidas não especificam a versão exata que inclui a correção; portanto, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux.