PT-2024-11229 · Linux+1 · Linux Kernel+1

Publicado

2024-05-21

·

Atualizado

2025-06-18

·

CVE-2021-47220

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvida uma vulnerabilidade no kernel do Linux, que corrige um problema de kernel panic que ocorre quando o sistema é reiniciado. O problema surge quando a função dwc3 shutdown é chamada e o debugfs para dwc3 é removido antes que o gadget tente desinicializar e remover o debugfs para seus endpoints, resultando em um problema de desreferência de ponteiro NULL ao chamar debugfs lookup. A correção envolve a remoção de todo o debugfs dwc3 após dwc3 drd exit. A vulnerabilidade está relacionada às funções dwc3 gadget free endpoints e debugfs lookup.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-47220
OPENSUSE-SU-2024_2185-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2185-1
SUSE-SU-2025:01995-1

Produtos afetados

Linux Kernel
Suse