Linux · Linux Kernel · CVE-2021-46930
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema é causado pela falta de inicialização de `list head` no componente `mtu3` do kernel do Linux. Isso pode levar a um erro de uso após liberação (use-after-free) na função ` list del entry valid`. O rastreamento de chamadas inclui funções como `dump backtrace`, `show stack`, `dump stack`, `print address description`, ` kasan report`, `kasan report` e ` asan load8`. A vulnerabilidade está relacionada às funções `mtu3 req complete` e `mtu3 gadget stop`. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.