PT-2024-11146 · Linux+2 · Linux Kernel+2
Publicado
2021-03-26
·
Atualizado
2025-01-09
·
CVE-2021-47056
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao módulo crypto: qat no kernel do Linux, onde o sinalizador ADF STATUS PF RUNNING é definido após o adf dev init. No entanto, o vf2pf lock é inicializado no adf dev init, o que pode falhar, fazendo com que o vf2pf lock não seja inicializado ou seja destruído. O uso subsequente do vf2pf lock causará um problema. O problema pode ser corrigido definindo a bandeira ADF STATUS PF RUNNING apenas se adf dev init retornar 0. A função
adf vf2pf shutdown() verifica essa bandeira antes de chamar adf iov putmsg()->mutex lock(vf2pf lock). A função mutex lock é chamada com vf2pf lock como argumento, o que pode causar problemas se vf2pf lock não estiver devidamente inicializado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse