PT-2021-8123 · Linux+3 · Linux Kernel+3
Mian Yousaf Kaukab
+1
·
Publicado
2021-12-08
·
Atualizado
2025-01-07
·
CVE-2021-47095
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente ipmi:ssif no kernel do Linux. Ela causa uma falha no kernel quando um caminho de erro é seguido durante a verificação de ssif info->client. O problema ocorre porque ssif info->client é desreferenciado no caminho de erro antes que alguma verificação de erros tenha sido realizada. Para resolver isso, ssif info->client deve ser inicializado antes que qualquer caminho de erro possa ser seguido, e os dados de i2c client devem ser limpos no caminho de erro para evitar o vazamento de um ponteiro pendente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse