PT-2021-27220 · Linux · Netdevsim
Publicado
2021-12-27
·
Atualizado
2021-12-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do netdevsim anteriores à v5.15.11
Descrição
O problema está relacionado ao componente netdevsim, onde a memória destinada ao valor de um novo mapa não é inicializada corretamente com zeros na função
nsim bpf map alloc. Isso poderia potencialmente levar a vulnerabilidades de segurança, embora o impacto real e a plausibilidade de um ataque ainda não tenham sido comprovados.Recomendações
Para versões anteriores à v5.15.11, atualize para a versão v5.15.11 ou posterior do kernel do Linux para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netdevsim