PT-2024-11287 · Linux+1 · Linux Kernel+1
Íñigo Huguet
·
Publicado
2021-05-21
·
Atualizado
2024-12-26
·
CVE-2021-47283
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O driver SFC no kernel do Linux pode ser configurado via modparam para funcionar usando interrupções MSI-X, MSI ou IRQ legadas. No entanto, ao usar interrupções IRQ legadas, a interrupção não era liberada corretamente durante a remoção do módulo, pois o sinalizador
irqs hooked não era definido durante a inicialização. Isso resulta em um vazamento de recursos, como visto no rastreamento de exemplo durante a remoção do módulo, onde um diretório não vazio ‘irq/125’ é removido, causando um vazamento de pelo menos ‘0000:3b:00.1’. O problema está relacionado às funções unregister irq proc, free desc, irq free descs, mp unmap irq, acpi unregister gsi ioapic, acpi pci irq disable, pci disable device, efx pci remove, pci device remove, device release driver, driver detach, bus remove driver, pci unregister driver e efx exit module.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel