PT-2024-11357 · Linux+2 · Linux Kernel+2

Todd Kjos

·

Publicado

2021-08-30

·

Atualizado

2025-05-12

·

CVE-2021-47360

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao mecanismo binder do kernel do Linux. Durante o processamento de BC FREE BUFFER, a limpeza do objeto BINDER TYPE FDA pode fechar um ou mais descritores de arquivo. As operações de fechamento são concluídas usando o mecanismo de trabalho da tarefa, o que exige que a thread retorne ao espaço do usuário. Se isso não ocorrer, o objeto de arquivo pode nunca ser desreferenciado, levando a processos travados. A thread do binder é forçada a retornar ao espaço do usuário se um descritor de arquivo for fechado durante o tratamento de BC FREE BUFFER.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14372
CVE-2021-47360
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1

Produtos afetados

Astra Linux
Linux Kernel
Suse