Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sanjay Kumar

Pesquisador deIntel
#45300de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2021-8022
5.5
2021-04-12
Linux · Linux Kernel · CVE-2021-46920
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente dmaengine, especificamente ao driver idxd, onde o código atual sobrescreve cegamente os bits SWERR e OVERFLOW. Isso pode fazer com que o driver sobrescreva o bit OVERFLOW após a leitura do registro, permitindo potencialmente que um invasor divulgue informações confidenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.