Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhenpeng

#45898de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11230
5.5
2021-06-16
Linux · Linux Kernel · CVE-2021-47221
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao recurso de redzoning do SLUB no kernel do Linux, que verifica se há corrupção a partir de `s->object size` em vez de `s->inuse`. Isso pode fazer com que o ponteiro da lista livre seja gravado além de `s->object size` quando o tamanho do objeto é menor que 24, corrompendo a redzone. O problema é visível ao usar “slub debug=ZF”. O kernel ajusta o deslocamento para permanecer dentro de `s->object size` a fim de resolver o problema. Não se tem conhecimento da existência de caches nesse intervalo de tamanho no kernel atualmente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.