PT-2024-11079 · Linux+1 · Linux Kernel+1

CVE-2021-46970

·

Publicado

2021-03-10

·

Atualizado

2025-01-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma alteração recente no kernel do Linux criou uma fila de trabalho dedicada para tarefas de mudança de estado com os sinalizadores WQ HIGHPRI e WQ MEM RECLAIM. No entanto, o trabalho de mudança de estado (mhi pm st worker) não garante o avanço sob pressão de memória e pode ficar aguardando várias alocações de memória, como a criação de dispositivos ou o carregamento de firmware. Esse problema causa um aviso em check flush dependency(), uma vez que ele libera uma fila de trabalho não recuperável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02995
CVE-2021-46970

Produtos afetados

Astra Linux
Linux Kernel