PT-2021-30030 · Linux · Linux Kernel

Publicado

2021-10-19

·

Atualizado

2021-10-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v4.19.209
Descrição
Existe uma possível falha no kernel Linux relacionada ao componente cpufreq do schedutil. O problema decorre da destruição de um mutex antes que a função kobject put libere a memória. Este problema foi introduzido e corrigido na mesma versão, v4.19.209, por meio de commits específicos. O impacto real e a plausibilidade de ataque deste problema ainda não foram comprovados.
Recomendações
Para versões do Kernel Linux anteriores à v4.19.209, atualize para a versão v4.19.209 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

UVI-2021-1001565

Produtos afetados

Linux Kernel