PT-2021-30385 · Linux · Linux Kernel

Publicado

2021-11-14

·

Atualizado

2021-11-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v4.4.290
Descrição
O problema está relacionado aos componentes isdn e cpai, nos quais é necessária uma verificação em ctr->cnr para evitar uma condição de índice de matriz fora dos limites. O impacto real e a plausibilidade de um ataque relacionado a esse problema ainda não foram comprovados.
Recomendações
Para versões do Kernel Linux anteriores à v4.4.290, atualize para a versão v4.4.290 ou posterior, que inclui a correção para este problema por meio do commit e8b8de17e164c9f1b7777f1c6f99d05539000036.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

UVI-2021-1001920

Produtos afetados

Linux Kernel