PT-2024-11338 · Linux+1 · Linux Kernel+1

CVE-2021-47339

·

Publicado

2021-06-14

·

Atualizado

2026-03-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do ioctl compat no kernel do Linux, onde erros podem levar ao uso de dados não inicializados da pilha do kernel como entrada para os manipuladores ioctl dos drivers. Isso pode causar um vazamento de informações. O impacto é considerado relativamente baixo, uma vez que os drivers já precisam verificar as entradas do usuário.
Recomendações
Para resolver o problema, sempre limpe todo o buffer ioctl antes de chamar as funções de manipulador de conversão destinadas a inicializá-lo. Como solução temporária, considere restringir o acesso à implementação vulnerável do ioctl até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14565
CVE-2021-47339

Produtos afetados

Debian
Linux Kernel