PT-2024-11178 · Linux · Linux Kernel
CVE-2021-47127
·
Publicado
2021-06-03
·
Atualizado
2025-01-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12.0-rc2+ #45
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, introduzida por um commit que removeu o xsk buff pool da estrutura VSI. Essa alteração prejudicou o lado Tx do AF XDP no modo de cópia, causando uma desreferência de ponteiro NULL no kernel quando o xdpsock é executado em cenários txonly ou l2fwd. O problema ocorre porque o xsk pool no ice ring é definido apenas com base na existência do XDP prog no VSI, que, por sua vez, seleciona a rotina de polling napi incorreta. Para corrigir isso, foi introduzido um bitmap de filas habilitadas para zero-copy, em que cada bit corresponde a um ID de fila no qual o xsk pool está sendo configurado. Esse bitmap é definido e limpo nas funções ice xsk pool {en,dis}able e verificado na função ice xsk pool().
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, atualize para uma versão posterior à 5.12.0-rc2+ #45. Como solução temporária, considere desativar o uso de AF XDP no modo de cópia até que a atualização possa ser aplicada.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel