PT-2024-11434 · Linux+2 · Linux Kernel+2

Publicado

2021-08-15

·

Atualizado

2025-01-07

·

CVE-2021-47438

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de vazamento de memória foi corrigida no kernel do Linux. O problema ocorria no módulo net/mlx5e, especificamente na função mlx5 core destroy cq(). Quando essa função falhava, ela retornava sem concluir todas as operações de destruição, levando a um vazamento de memória. O patch conclui o fluxo de destruição antes de retornar um erro e move mlx5 debug cq remove() para o início de mlx5 core destroy cq() para manter a simetria com mlx5 core create cq(). A ferramenta kmemleak sinalizou um objeto sem referência, indicando um vazamento de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04384
CVE-2021-47438
OESA-2024-1692
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2493-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2940-1

Produtos afetados

Astra Linux
Linux Kernel
Suse