PT-2024-11139 · Linux+1 · Linux Kernel+1

Quanyang Wang

·

Publicado

2021-04-16

·

Atualizado

2025-01-10

·

CVE-2021-47047

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao controlador spi-zynqmp-gqspi no kernel do Linux, que suporta espaço de endereço de 44 bits no AXI no modo DMA. Se a função dma map single falhar, ela deve retornar imediatamente em vez de continuar com a operação DMA com base em um endereço inválido. Esta correção resolve uma falha que ocorre ao ler um bloco grande da memória flash, causada por um buffer swiotlb cheio e um mapeamento de memória inválido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07258
CVE-2021-47047
OPENSUSE-SU-2024_1641-1
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1641-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1647-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024_1641-1

Produtos afetados

Linux Kernel
Suse