PT-2024-11088 · Linux · Linux Kernel

Tomasz Duszynski

·

Publicado

2021-05-10

·

Atualizado

2024-12-31

·

CVE-2021-46979

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à remoção de manipuladores ioctl no kernel do Linux. Atualmente, os manipuladores ioctl são removidos duas vezes, o que leva a uma liberação dupla de memória e resulta em um kernel panic. Isso ocorre durante a função iio device unregister() e, posteriormente, dentro de iio device unregister eventset() e iio buffers free sysfs and mask(). A correção envolve não alterar diretamente a lista de manipuladores ioctl, mas sim permitir que o código responsável pelo registro chame a própria rotina de limpeza correspondente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05302
CVE-2021-46979

Produtos afetados

Linux Kernel