PT-2024-11078 · Linux+1 · Linux Kernel+1

CVE-2021-46969

·

Publicado

2021-03-10

·

Atualizado

2025-01-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função mhi queue no kernel do Linux, que retorna um erro quando a campainha não está acessível no estado atual. Isso pode ocorrer quando o dispositivo está em um estado diferente de M0, como M3, e precisa ser ativado antes de tocar a campainha. O erro não é, na verdade, um erro, mas sim um atraso na atualização da campainha. O problema também corrige um erro de uso após liberação (use-after-free) para o caso skb, em que um chamador que coloca skb na fila tentará liberar o skb se a colocação na fila falhar, mas, nesse caso, a colocação na fila já terá sido feita.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02852
CVE-2021-46969

Produtos afetados

Astra Linux
Linux Kernel