PT-2024-11146 · Linux+2 · Linux Kernel+2

Publicado

2021-03-26

·

Atualizado

2025-01-09

·

CVE-2021-47056

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao módulo crypto: qat no kernel do Linux, onde o sinalizador ADF STATUS PF RUNNING é definido após o adf dev init. No entanto, o vf2pf lock é inicializado no adf dev init, o que pode falhar, fazendo com que o vf2pf lock não seja inicializado ou seja destruído. O uso subsequente do vf2pf lock causará um problema. O problema pode ser corrigido definindo a bandeira ADF STATUS PF RUNNING apenas se adf dev init retornar 0. A função adf vf2pf shutdown() verifica essa bandeira antes de chamar adf iov putmsg()->mutex lock(vf2pf lock). A função mutex lock é chamada com vf2pf lock como argumento, o que pode causar problemas se vf2pf lock não estiver devidamente inicializado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07264
CVE-2021-47056
OESA-2024-1483
OESA-2024-1484
OPENSUSE-SU-2024_1489-1
SUSE-SU-2024:1454-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1870-1

Produtos afetados

Astra Linux
Linux Kernel
Suse