PT-2024-11139 · Linux+1 · Linux Kernel+1
Quanyang Wang
·
Publicado
2021-04-16
·
Atualizado
2025-01-10
·
CVE-2021-47047
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao controlador spi-zynqmp-gqspi no kernel do Linux, que suporta espaço de endereço de 44 bits no AXI no modo DMA. Se a função
dma map single falhar, ela deve retornar imediatamente em vez de continuar com a operação DMA com base em um endereço inválido. Esta correção resolve uma falha que ocorre ao ler um bloco grande da memória flash, causada por um buffer swiotlb cheio e um mapeamento de memória inválido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse