PT-2025-7960 · Linux+5 · Linux Kernel+5
Syzbot
·
Publicado
2022-01-18
·
Atualizado
2025-10-14
·
CVE-2021-47649
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no kernel Linux na qual a validação de
ubuf->pagecount do udmabuf é insuficiente. Isso ocorre quando um usuário cria um udmabuf com list.size == 0, resultando em ubuf->pagecount igual a zero. Isso faz com que kmalloc array() retorne ZERO PTR, levando a uma falha geral de proteção (GPF) em sg alloc append table from pages().Recomendações
Para a versão afetada do kernel Linux, valide
ubuf->pagecount antes de passá-lo para kmalloc array() para prevenir a GPF em sg alloc append table from pages().
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse