PT-2024-11432 · Linux+2 · Linux Kernel+2
Miquel Raynal
·
Publicado
2021-10-06
·
Atualizado
2024-06-25
·
CVE-2021-47436
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.10.70
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux causada por uma inversão incorreta das chamadas às funções
dsps setup optional vbus irq() e dsps create musb pdev(), sem que o caminho de erro fosse atualizado. Isso levou a uma falha do kernel devido a uma desreferência de ponteiro NULL no Beagle Bone Black Wireless ao usar o driver do gadget USB Ethernet. O problema ocorreu porque dsps create musb pdev() aloca e registra um novo dispositivo de plataforma, que deve ser desregistrado e liberado com platform device unregister(), mas isso não foi feito após o erro em dsps setup optional vbus irq().Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o caminho de erro.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse