PT-2021-8161 · Linux+4 · Linux Kernel+4

Yang Yingliang

·

Publicado

2021-09-21

·

Atualizado

2024-12-20

·

CVE-2021-47181

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente tusb6010 do kernel do Linux, onde pode ocorrer uma desreferência de ponteiro nulo caso a função platform get resource() retorne NULL. Isso pode levar a uma negação de serviço. A vulnerabilidade é causada pela falta de uma verificação do valor de retorno após a chamada de platform get resource().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09209
CVE-2021-47181
OESA-2024-1944
OPENSUSE-SU-2024_1489-1
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1641-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1454-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1641-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
USN-7039-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu