PT-2024-11331 · Linux+2 · Linux Kernel+2
Takashi Iwai
·
Publicado
2021-05-17
·
Atualizado
2024-12-24
·
CVE-2021-47332
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.13.3
Descrição
Foi identificada uma falha de desreferência de ponteiro nulo no kernel Linux, especificamente no componente ALSA. O problema ocorre quando a função
free pages exact() é chamada com um endereço NULL, o que pode levar ao comprometimento do sistema. O problema é resolvido adicionando-se uma verificação de NULL adequada para evitar possíveis erros.Recomendações
Como solução temporária, considere adicionar uma verificação de NULL antes de chamar a função
free pages exact() para evitar um possível comprometimento do sistema.Atualize para uma versão do kernel Linux 5.13.3 ou posterior para resolver totalmente o problema.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse