PT-2024-11287 · Linux+1 · Linux Kernel+1

Íñigo Huguet

·

Publicado

2021-05-21

·

Atualizado

2024-12-26

·

CVE-2021-47283

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O driver SFC no kernel do Linux pode ser configurado via modparam para funcionar usando interrupções MSI-X, MSI ou IRQ legadas. No entanto, ao usar interrupções IRQ legadas, a interrupção não era liberada corretamente durante a remoção do módulo, pois o sinalizador irqs hooked não era definido durante a inicialização. Isso resulta em um vazamento de recursos, como visto no rastreamento de exemplo durante a remoção do módulo, onde um diretório não vazio ‘irq/125’ é removido, causando um vazamento de pelo menos ‘0000:3b:00.1’. O problema está relacionado às funções unregister irq proc, free desc, irq free descs, mp unmap irq, acpi unregister gsi ioapic, acpi pci irq disable, pci disable device, efx pci remove, pci device remove, device release driver, driver detach, bus remove driver, pci unregister driver e efx exit module.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07386
CVE-2021-47283

Produtos afetados

Astra Linux
Linux Kernel