PT-2024-8951 · Linux+2 · Linux Kernel+2

Publicado

2024-05-22

·

Atualizado

2024-12-05

·

CVE-2021-47488

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um vazamento de memória causado pela ausência da função cgroup bpf offline no kernel do Linux. Esse vazamento ocorre quando a opção CONFIG CGROUP BPF está ativada. O vazamento pode ser observado executando comandos específicos, como $mount -t cgroup -o none,name=foo cgroup cgroup/ seguido por $umount cgroup/, o que resulta em um objeto sem referência. O problema surge porque root cgrp->bpf.refcnt.data é alocado por percpu ref init em cgroup bpf inherit durante a montagem, mas não é liberado durante a desmontagem. A adição de cgroup bpf offline, que chama percpu ref kill para cgroup kill sb, pode liberar root cgrp->bpf.refcnt.data no caminho de desmontagem, resolvendo o problema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10632
CVE-2021-47488
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1

Produtos afetados

Linux Kernel
Red Os
Suse