PT-2025-7951 · Linux+2 · Linux Kernel+2

Chen Jingwen

·

Publicado

2025-02-26

·

Atualizado

2025-05-21

·

CVE-2021-47640

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.15.0-12267-gdebe436e77c7
Descrição O problema está relacionado ao componente powerpc/kasan do kernel Linux, no qual a tabela de páginas da shadow não é atualizada corretamente quando PTE RPN SHIFT é 24 e PAGE SHIFT é 12. Isso causa falsos positivos e falsos negativos. O problema é corrigido trazendo a lógica de kasan early shadow page entry para a área afetada.
Recomendações Para versões do kernel Linux anteriores a 5.15.0-12267-gdebe436e77c7, atualize para uma versão que inclua a correção para o problema powerpc/kasan.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47640

Produtos afetados

Astra Linux
Linux Kernel
Red Os