PT-2024-11434 · Linux+2 · Linux Kernel+2
Publicado
2021-08-15
·
Atualizado
2025-01-07
·
CVE-2021-47438
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de vazamento de memória foi corrigida no kernel do Linux. O problema ocorria no módulo
net/mlx5e, especificamente na função mlx5 core destroy cq(). Quando essa função falhava, ela retornava sem concluir todas as operações de destruição, levando a um vazamento de memória. O patch conclui o fluxo de destruição antes de retornar um erro e move mlx5 debug cq remove() para o início de mlx5 core destroy cq() para manter a simetria com mlx5 core create cq(). A ferramenta kmemleak sinalizou um objeto sem referência, indicando um vazamento de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse