PT-2021-30066 · Linux · Linux Kernel

Publicado

2021-10-19

·

Atualizado

2021-10-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v5.4.151
Descrição
Existe um possível problema no kernel Linux relacionado ao componente cpufreq do schedutil. O problema decorre da destruição de um mutex antes que a função kobject put libere a memória. Este problema foi introduzido e corrigido na mesma versão, v5.4.151, por meio de commits específicos. O impacto real e a plausibilidade de ataque deste problema ainda não foram comprovados.
Recomendações
Para versões do Kernel Linux anteriores à v5.4.151, atualize para a versão v5.4.151 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

UVI-2021-1001601

Produtos afetados

Linux Kernel