PT-2024-11135 · Linux · Linux Kernel

CVE-2021-47043

·

Publicado

2021-03-22

·

Atualizado

2025-01-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito a vazamentos de recursos no caminho de erro da função venus probe(). Se ocorrer um erro após uma chamada bem-sucedida de of icc get(), ela deve ser revertida para evitar vazamentos. Usar devm of icc get() em vez de of icc get() evita o vazamento. A função de remoção deve ser atualizada de acordo, e as chamadas icc put() agora desnecessárias devem ser removidas.
Recomendações
Para resolver o problema, atualize a função venus probe() para usar devm of icc get() em vez de of icc get() a fim de evitar vazamentos de recursos.
Atualize a função de remoção para eliminar as chamadas icc put() agora desnecessárias.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07256
CVE-2021-47043

Produtos afetados

Linux Kernel