PT-2024-11293 · Linux+2 · Linux Kernel+2
Paolo Abeni
·
Publicado
2021-07-20
·
Atualizado
2025-01-27
·
CVE-2021-47291
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi resolvida uma falha de acesso fora dos limites de slab no kernel do Linux. A falha foi observada durante a execução de autotestes em um kernel com KASAN habilitado, onde foi relatado um splat fora dos limites de slab, semelhante a uma falha relatada anteriormente. A correção envolve liberar explicitamente a rota em vez de chamar
fib6 info release em um objeto parcialmente inicializado. Além disso, é necessário resolver a falha de inicialização de fib6 metrics quando o chamador fornece um nh.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse