PT-2021-2613 · Linux+3 · Linux Kernel+3
Syzbot
·
Publicado
2021-03-19
·
Atualizado
2023-05-17
·
CVE-2021-29649
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.11.11
Descrição
Uma falha no kernel Linux está relacionada a um vazamento de memória no driver de modo de usuário (UMD), especificamente devido à falta de etapas de limpeza em determinados arquivos do kernel. Essa falha pode, potencialmente, permitir que um invasor provoque uma negação de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não são fornecidos detalhes sobre incidentes reais em que essa falha tenha sido explorada.
Recomendações
Para versões do kernel Linux anteriores à 5.11.11, atualize para a versão 5.11.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao driver de modo de usuário (UMD) para minimizar o risco de exploração.
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Linux Kernel
Ubuntu