PT-2024-11163 · Linux · Linux Kernel
CVE-2021-47111
·
Publicado
2021-06-07
·
Atualizado
2025-10-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente xen-netback no kernel do Linux, onde é necessário criar uma referência à thread da tarefa RX para impedir que a tarefa seja liberada caso a thread retorne antes da chamada para kthread stop. Não criar essa referência pode levar a uma situação de uso após liberação (use-after-free). Essa referência era feita anteriormente, mas foi removida como parte de uma reformulação. A correção envolve reintroduzir a referência e adicionar um comentário para explicar sua necessidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel