PT-2024-11125 · Linux · Linux Kernel
CVE-2021-47025
·
Publicado
2021-04-16
·
Atualizado
2024-12-06
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0
Descrição
O problema está relacionado ao componente iommu/mediatek no kernel do Linux. Na função
mtk iommu runtime resume, o relógio nem sempre está habilitado, o que pode causar um aviso quando a callback ‘suspend’ desabilita o relógio que já está desabilitado. Esse aviso é acionado pela função clk core disable. O problema surge quando m4u dom é nulo, e a callback ‘suspend’ pode desativar o relógio, levando ao aviso. O hardware afetado inclui o Google Elm (DT). A vulnerabilidade é resolvida ativando sempre o relógio em mtk iommu runtime resume, mesmo que m4u dom seja nulo.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 5.12.0 ou posterior. Como solução temporária, considere modificar a função
mtk iommu runtime resume para sempre habilitar o relógio, mesmo que m4u dom seja nulo, até que um patch esteja disponível.Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel