PT-2024-11218 · Linux+7 · Linux Kernel+7

Syzbot

·

Publicado

2021-05-24

·

Atualizado

2024-08-21

·

CVE-2021-47171

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma fuga de memória no kernel do Linux, especificamente na função smsc75xx bind(). O problema ocorria devido à memória não liberada em caso de erros após a alocação de memória. O problema foi relatado por Syzbot. Os detalhes técnicos sobre o problema incluem o envolvimento das funções kmalloc e kzalloc, bem como das funções smsc75xx bind e usbnet probe.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3618
ALSA-2024:3627
BDU:2025-07364
CESA-2024_3618
CESA-2024_3627
CVE-2021-47171
INFSA-2024_3618
INFSA-2024_3627
OESA-2024-1483
OESA-2024-1484
OPENSUSE-SU-2024_1489-1
RHSA-2024:3618
RHSA-2024:3627
RHSA-2024_3618
RHSA-2024_3627
RLSA-2024:3618
RLSA-2024:3627
SUSE-SU-2024:1454-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1489-1
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2184-1
USN-6976-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu