PT-2024-11128 · Linux · Linux Kernel
CVE-2021-47029
·
Publicado
2021-04-12
·
Atualizado
2025-01-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 5.4.98
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux, que resolve um aviso do kernel ao adicionar uma interface de monitor na rotina mt76 connac mcu uni add dev. O problema está relacionado ao módulo mt76 connac lib e afeta a versão 5.4.98 do kernel Linux. A vulnerabilidade é causada por um aviso na CPU, especificamente na função mt76 connac mcu uni add dev, que é chamada pela função mt7921 eeprom init. O rastreamento de chamadas mostra que o problema está relacionado à adição de uma interface de monitor virtual.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 5.4.98. Como solução temporária, considere desativar a função
mt76 connac mcu uni add dev até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável mt76 connac lib para minimizar o risco de exploração. Evite usar a função mt76 connac mcu uni add dev no endpoint da API afetado até que o problema seja resolvido.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel