PT-2024-11462 · Linux+6 · Linux Kernel+6
Zheyu Ma
·
Publicado
2021-10-09
·
Atualizado
2024-09-17
·
CVE-2021-47468
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresenta uma vulnerabilidade na qual o driver pode chamar a função
card->isac.release() a partir de um contexto atômico. Esse problema é corrigido chamando a função após liberar o bloqueio. A vulnerabilidade está relacionada à chamada de uma função em estado de espera a partir de um contexto inválido.Os detalhes técnicos sobre a exploração incluem:
-
A função
card->isac.release()é chamada a partir de um contexto atômico. -
A função
nj release()está envolvida no rastreamento da chamada. -
O problema está relacionado às funções
mISDN freedchannel()eisac release().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse