PT-2021-26215 · Linux · Linux Kernel

Publicado

2021-10-19

·

Atualizado

2021-10-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 5.14.9
Descrição:
O problema está relacionado a um possível erro de “use after free” no módulo nvme-rdma. A falha ocorre quando um CM ID não é destruído corretamente antes da destruição de um par de filas, o que pode levar a vulnerabilidades de segurança. No entanto, o impacto real e a plausibilidade de um ataque ainda não foram comprovados.
Recomendações:
Para versões do Kernel Linux anteriores à 5.14.9, atualize para a versão 5.14.9 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GSD-2021-1001745

Produtos afetados

Linux Kernel