PT-2024-11272 · Linux+1 · Linux Kernel+1
CVE-2021-47266
·
Publicado
2021-06-02
·
Atualizado
2024-12-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13.0-rc1+
Descrição
O problema ocorre quando um dispositivo IPoIB é movido para um namespace de rede não inicial e esse namespace é então destruído. Em vez de mover o dispositivo de volta para o namespace inicial, ele desaparece devido ao
default device exit() ignorar interfaces com rtnl link ops definido. Isso pode levar a um aviso e, potencialmente, a um kernel panic no desligamento devido a uma desreferência de ponteiro NULL. O problema pode ser reproduzido executando os comandos ip netns add foo, ip link set mlx5 ib0 netns foo e ip netns delete foo. Para evitar esse problema, o sinalizador netns refund, introduzido pelo commit 3a5ca857079e, deve ser definido para restaurar corretamente as interfaces IPoIB para o namespace inicial.Recomendações
Para resolver o problema, certifique-se de que o sinalizador
netns refund esteja definido para dispositivos IPoIB ao movê-los entre namespaces de rede. Isso pode ser feito aplicando o patch introduzido pelo commit 3a5ca857079e ou atualizando para uma versão do kernel Linux que inclua essa correção. Como solução alternativa temporária, considere evitar a destruição de namespaces de rede não iniciais que contenham dispositivos IPoIB para minimizar o risco de exploração.Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel