PT-2024-11091 · Linux+3 · Linux Kernel+3

Publicado

2021-05-11

·

Atualizado

2024-12-06

·

CVE-2021-46983

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel Linux versão 4.18.0-304.el8.x86 64
Descrição
O problema ocorre ao executar algum tráfego e desativar o link em um par, resultando em um erro de contador de tentativas excedido. Esse erro faz com que a função nvmet rdma error comp tente acessar o cq context para obter a fila. No entanto, o cq context não é mais válido após a correção para usar o mecanismo CQ compartilhado e deve ser obtido de maneira semelhante à forma como é obtido em outras funções a partir do wc->qp. O erro recebido é um erro de contador de tentativas de transporte excedido com status 12.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05303
CESA-2021_4356
CVE-2021-46983
OPENSUSE-SU-2024_1489-1
RHSA-2021:4356
RHSA-2021_4356
SUSE-SU-2024:1465-1
SUSE-SU-2024:1489-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse