PT-2024-11288 · Linux+6 · Linux Kernel+6
Zheyu Ma
·
Publicado
2021-05-17
·
Atualizado
2024-09-17
·
CVE-2021-47284
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13.0-rc1-00144-g25a1298726e #13
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo isdn: mISDN: netjet. O problema ocorre quando ‘nj setup’ em netjet.c falha com -EIO, fazendo com que ‘card->irq’ seja inicializado com um valor maior que zero. Uma chamada subsequente a ‘nj release’ tentará então liberar o irq que não foi solicitado, levando a uma falha no sistema. O log do KASAN revela esse problema. A vulnerabilidade está relacionada ao uso das funções
free irq e nj release.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, a correção envolve excluir a atribuição anterior a ‘card->irq’ e manter apenas a atribuição antes de ‘request irq’. Como solução alternativa temporária, considere desativar a função
nj setup em netjet.c até que um patch esteja disponível.Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse