PT-2024-11272 · Linux+1 · Linux Kernel+1

CVE-2021-47266

·

Publicado

2021-06-02

·

Atualizado

2024-12-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13.0-rc1+
Descrição
O problema ocorre quando um dispositivo IPoIB é movido para um namespace de rede não inicial e esse namespace é então destruído. Em vez de mover o dispositivo de volta para o namespace inicial, ele desaparece devido ao default device exit() ignorar interfaces com rtnl link ops definido. Isso pode levar a um aviso e, potencialmente, a um kernel panic no desligamento devido a uma desreferência de ponteiro NULL. O problema pode ser reproduzido executando os comandos ip netns add foo, ip link set mlx5 ib0 netns foo e ip netns delete foo. Para evitar esse problema, o sinalizador netns refund, introduzido pelo commit 3a5ca857079e, deve ser definido para restaurar corretamente as interfaces IPoIB para o namespace inicial.
Recomendações
Para resolver o problema, certifique-se de que o sinalizador netns refund esteja definido para dispositivos IPoIB ao movê-los entre namespaces de rede. Isso pode ser feito aplicando o patch introduzido pelo commit 3a5ca857079e ou atualizando para uma versão do kernel Linux que inclua essa correção. Como solução alternativa temporária, considere evitar a destruição de namespaces de rede não iniciais que contenham dispositivos IPoIB para minimizar o risco de exploração.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07381
CVE-2021-47266

Produtos afetados

Astra Linux
Linux Kernel