Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yuwen Ng

Pesquisador deMediatek
#45666de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2021-8078
5.5
2021-12-21
Linux · Linux Kernel · CVE-2021-46930
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema é causado pela falta de inicialização de `list head` no componente `mtu3` do kernel do Linux. Isso pode levar a um erro de uso após liberação (use-after-free) na função ` list del entry valid`. O rastreamento de chamadas inclui funções como `dump backtrace`, `show stack`, `dump stack`, `print address description`, ` kasan report`, `kasan report` e ` asan load8`. A vulnerabilidade está relacionada às funções `mtu3 req complete` e `mtu3 gadget stop`. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.