PT-2024-8951 · Linux+2 · Linux Kernel+2
Publicado
2024-05-22
·
Atualizado
2024-12-05
·
CVE-2021-47488
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um vazamento de memória causado pela ausência da função
cgroup bpf offline no kernel do Linux. Esse vazamento ocorre quando a opção CONFIG CGROUP BPF está ativada. O vazamento pode ser observado executando comandos específicos, como $mount -t cgroup -o none,name=foo cgroup cgroup/ seguido por $umount cgroup/, o que resulta em um objeto sem referência. O problema surge porque root cgrp->bpf.refcnt.data é alocado por percpu ref init em cgroup bpf inherit durante a montagem, mas não é liberado durante a desmontagem. A adição de cgroup bpf offline, que chama percpu ref kill para cgroup kill sb, pode liberar root cgrp->bpf.refcnt.data no caminho de desmontagem, resolvendo o problema.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os
Suse