PT-2021-27200 · Linux · Linux Kernel

Publicado

2021-12-27

·

Atualizado

2021-12-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux de v5.15 a v5.15.10
Descrição
A vulnerabilidade está relacionada a um problema de corrupção de memória na função vduse dev ioctl(). Esse problema surgiu na versão v5.15 e foi corrigido na versão v5.15.11. O impacto real e o potencial de ataque ainda não foram comprovados.
Recomendações
Para as versões do Kernel Linux v5.15 a v5.15.10, atualize para a versão v5.15.11 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função vduse dev ioctl() até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GSD-2021-1002732

Produtos afetados

Linux Kernel