PT-2021-8174 · Linux+3 · Linux Kernel+3

David Collins

·

Publicado

2021-11-05

·

Atualizado

2025-03-11

·

CVE-2021-47202

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma desreferência de ponteiro NULL no componente térmico do kernel do Linux. Especificamente, quando uma zona térmica está utilizando um sensor térmico e esse dispositivo sensor ainda não foi sondado, a tentativa de definir trip point * temp para esse dispositivo da zona térmica pode causar uma desreferência de ponteiro NULL. Isso pode levar a uma falha do kernel. As funções of thermal set trip temp, of thermal get temp, of thermal set emul temp e of thermal get trend são afetadas. A vulnerabilidade pode ser acionada ao definir trip point * temp por meio da interface /sys/class/thermal/thermal zone87.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09224
CVE-2021-47202
OESA-2024-1963
OPENSUSE-SU-2024_1641-1
OPENSUSE-SU-2024_1642-1
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
OPENSUSE-SU-2025_0201-1
OPENSUSE-SU-2025_0203-1
OPENSUSE-SU-2025_0229-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1641-1
SUSE-SU-2024:1642-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
SUSE-SU-2025:0201-1
SUSE-SU-2025:0201-2
SUSE-SU-2025:0203-1
SUSE-SU-2025:0229-1
SUSE-SU-2025:0231-1
SUSE-SU-2025_0201-1
SUSE-SU-2025_0201-2
SUSE-SU-2025_0203-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse