PT-2024-11338 · Linux+1 · Linux Kernel+1
CVE-2021-47339
·
Publicado
2021-06-14
·
Atualizado
2026-03-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do ioctl compat no kernel do Linux, onde erros podem levar ao uso de dados não inicializados da pilha do kernel como entrada para os manipuladores ioctl dos drivers. Isso pode causar um vazamento de informações. O impacto é considerado relativamente baixo, uma vez que os drivers já precisam verificar as entradas do usuário.
Recomendações
Para resolver o problema, sempre limpe todo o buffer ioctl antes de chamar as funções de manipulador de conversão destinadas a inicializá-lo. Como solução temporária, considere restringir o acesso à implementação vulnerável do ioctl até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel