Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Paul Aurich

#45004de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2021-8272
5.5
2021-04-13
Linux · Linux Kernel · CVE-2021-46960
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.4.0-70-generic #78~18.04.1-Ubuntu **Descrição** O problema está relacionado ao componente CIFS do kernel Linux, especificamente com o retorno de um código de erro incorreto pela função smb2 get enc key. Isso pode levar a um aviso quando o erro é propagado de volta. A vulnerabilidade pode permitir que um invasor cause uma negação de serviço. O erro está relacionado à função `errseq set` no arquivo `errseq.c`. O rastreamento de chamadas inclui funções como ` filemap set wb err`, `cifs writepages`, `do writepages`, ` filemap fdatawrite range`, `filemap write and wait`, `cifs setattr`, `notify change`, `utimes common`, `do utimes` e ` x64 sys utimensat`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.