PT-2024-11366 · Linux+2 · Linux Kernel+2

Stefan Raspl

·

Publicado

2021-09-21

·

Atualizado

2024-07-03

·

CVE-2021-47369

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando qeth set online() chama qeth clear working pool list() para reverter após uma saída com erro de qeth hardsetup card(), acessando potencialmente card->qdio.in q antes que ela fosse alocada por qeth alloc qdio queues() via qeth mpc initialize(). Isso pode levar a uma desreferência NULL, fazendo com que o sistema sobrescreva o lowcore da CPU, resultando em uma falha quando essas áreas do lowcore forem usadas em seguida. Esse cenário geralmente ocorre quando o dispositivo é colocado online pela primeira vez e suas filas ainda não foram alocadas, e um erro de E/S precoce ou certas configurações incorretas causam uma saída de erro de qeth hardsetup card() com card->qdio.in q ainda sendo NULL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07519
CVE-2021-47369
OPENSUSE-SU-2024_2185-1
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1

Produtos afetados

Astra Linux
Linux Kernel
Suse