PT-2024-11088 · Linux · Linux Kernel
Tomasz Duszynski
·
Publicado
2021-05-10
·
Atualizado
2024-12-31
·
CVE-2021-46979
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à remoção de manipuladores ioctl no kernel do Linux. Atualmente, os manipuladores ioctl são removidos duas vezes, o que leva a uma liberação dupla de memória e resulta em um kernel panic. Isso ocorre durante a função
iio device unregister() e, posteriormente, dentro de iio device unregister eventset() e iio buffers free sysfs and mask(). A correção envolve não alterar diretamente a lista de manipuladores ioctl, mas sim permitir que o código responsável pelo registro chame a própria rotina de limpeza correspondente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel