PT-2024-11078 · Linux+1 · Linux Kernel+1
CVE-2021-46969
·
Publicado
2021-03-10
·
Atualizado
2025-01-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
mhi queue no kernel do Linux, que retorna um erro quando a campainha não está acessível no estado atual. Isso pode ocorrer quando o dispositivo está em um estado diferente de M0, como M3, e precisa ser ativado antes de tocar a campainha. O erro não é, na verdade, um erro, mas sim um atraso na atualização da campainha. O problema também corrige um erro de uso após liberação (use-after-free) para o caso skb, em que um chamador que coloca skb na fila tentará liberar o skb se a colocação na fila falhar, mas, nesse caso, a colocação na fila já terá sido feita.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel