PT-2024-11290 · Linux+1 · Linux Kernel+1

CVE-2021-47286

·

Publicado

2021-07-16

·

Atualizado

2024-05-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel do Linux, onde o núcleo MHI (Mobile Host Interface) não valida corretamente os IDs de canal ao processar a conclusão de comandos. Isso pode levar a acessos fora dos limites, já que o ID do canal lido do elemento do anel de eventos enviado pelo dispositivo pode ser qualquer valor entre 0 e 255. Para evitar isso, foi adicionada uma verificação em relação ao número máximo de canais suportados pelo controlador e aos canais ainda não configurados, de modo a ignorar o processamento desse elemento do anel de eventos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14369
CVE-2021-47286

Produtos afetados

Astra Linux
Linux Kernel