PT-2024-11128 · Linux · Linux Kernel

CVE-2021-47029

·

Publicado

2021-04-12

·

Atualizado

2025-01-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 5.4.98
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux, que resolve um aviso do kernel ao adicionar uma interface de monitor na rotina mt76 connac mcu uni add dev. O problema está relacionado ao módulo mt76 connac lib e afeta a versão 5.4.98 do kernel Linux. A vulnerabilidade é causada por um aviso na CPU, especificamente na função mt76 connac mcu uni add dev, que é chamada pela função mt7921 eeprom init. O rastreamento de chamadas mostra que o problema está relacionado à adição de uma interface de monitor virtual.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 5.4.98. Como solução temporária, considere desativar a função mt76 connac mcu uni add dev até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável mt76 connac lib para minimizar o risco de exploração. Evite usar a função mt76 connac mcu uni add dev no endpoint da API afetado até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07250
CVE-2021-47029

Produtos afetados

Linux Kernel