PT-2024-11178 · Linux · Linux Kernel

CVE-2021-47127

·

Publicado

2021-06-03

·

Atualizado

2025-01-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0-rc2+ #45
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, introduzida por um commit que removeu o xsk buff pool da estrutura VSI. Essa alteração prejudicou o lado Tx do AF XDP no modo de cópia, causando uma desreferência de ponteiro NULL no kernel quando o xdpsock é executado em cenários txonly ou l2fwd. O problema ocorre porque o xsk pool no ice ring é definido apenas com base na existência do XDP prog no VSI, que, por sua vez, seleciona a rotina de polling napi incorreta. Para corrigir isso, foi introduzido um bitmap de filas habilitadas para zero-copy, em que cada bit corresponde a um ID de fila no qual o xsk pool está sendo configurado. Esse bitmap é definido e limpo nas funções ice xsk pool {en,dis}able e verificado na função ice xsk pool().
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 5.12.0-rc2+ #45. Como solução temporária, considere desativar o uso de AF XDP no modo de cópia até que a atualização possa ser aplicada.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07283
CVE-2021-47127

Produtos afetados

Linux Kernel