PT-2024-8952 · Linux+3 · Linux Kernel+3

Björn Töpel

·

Publicado

2024-05-22

·

Atualizado

2025-04-01

·

CVE-2021-47486

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma possível desreferência a NULL nos componentes riscv e bpf do kernel do Linux. Isso ocorre quando o RISC-V BPF JIT não consegue convergir nas etapas NR JIT ITERATIONS, resultando em jit data->header sendo NULL. A função bpf jit binary free() requer um argumento diferente de NULL e, quando essa condição não é atendida, ela aciona uma desreferência NULL. Isso poderia permitir que um invasor causasse uma negação de serviço.
Recomendações:
Para resolver o problema, verifique o argumento antes de chamar a função bpf jit binary free() para evitar a desreferência de NULL. Como solução temporária, considere adicionar uma verificação para ver se jit data->header é NULL antes de chamar bpf jit binary free() para impedir a desreferência de NULL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10633
CVE-2021-47486
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse