Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Laurence Oberman

Pesquisador deRed Hat
#46536de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11073
5.5
2021-03-29
Linux · Linux Kernel · CVE-2021-46963
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha na função `qla2xxx mqueuecommand()`. O problema decorre de uma chamada incorreta para liberar `srb` em `qla2xxx mqueuecommand()`, já que `srb` agora é alocado pelas camadas superiores. Isso corrige um aviso de smatch referente à liberação indesejada de `srb`. O rastreamento da chamada inclui `qla2xxx mqueuecommand+0x2b5/0x2c0`, `scsi queue rq+0x5e2/0xa40`, ` blk mq try issue directly+0x128/0x1d0` e `blk mq request issue directly+0x4e/0xb0`. A função `kmem cache free+0xfa/0x1b0` também está envolvida. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.