PT-2021-8123 · Linux+3 · Linux Kernel+3

Mian Yousaf Kaukab

+1

·

Publicado

2021-12-08

·

Atualizado

2025-01-07

·

CVE-2021-47095

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente ipmi:ssif no kernel do Linux. Ela causa uma falha no kernel quando um caminho de erro é seguido durante a verificação de ssif info->client. O problema ocorre porque ssif info->client é desreferenciado no caminho de erro antes que alguma verificação de erros tenha sido realizada. Para resolver isso, ssif info->client deve ser inicializado antes que qualquer caminho de erro possa ser seguido, e os dados de i2c client devem ser limpos no caminho de erro para evitar o vazamento de um ponteiro pendente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08377
CVE-2021-47095
OPENSUSE-SU-2024_1321-1
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1332-1
OPENSUSE-SU-2024_1332-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1489-1
OPENSUSE-SU-2024_1490-1
SUSE-SU-2024:1320-1
SUSE-SU-2024:1321-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1490-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse