PT-2021-8073 · Linux+3 · Linux Kernel+3

·

CVE-2021-46925

·

Publicado

2021-12-28

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma condição de corrida no componente net/smc pode levar a um pânico do kernel e negação de serviço. O problema ocorre quando a função smc cdc tx handler() tenta acessar smc sock após este já ter sido liberado pela função smc release(). Este cenário de uso após a liberação (use-after-free) acontece porque smc release() pode descartar e liberar o socket antes que smc cdc tx handler() complete seu acesso, apesar das verificações iniciais da existência da conexão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06294
CVE-2021-46925
OPENSUSE-SU-2024_1321-1
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1332-1
OPENSUSE-SU-2024_1332-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1490-1
SUSE-SU-2024:1320-1
SUSE-SU-2024:1321-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1490-1
SUSE-SU-2024_1321-1
SUSE-SU-2024_1322-1
SUSE-SU-2024_1322-2
SUSE-SU-2024_1332-1
SUSE-SU-2024_1332-2
SUSE-SU-2024_1466-1
SUSE-SU-2024_1480-1
SUSE-SU-2024_1490-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse