PT-2024-11290 · Linux+1 · Linux Kernel+1
CVE-2021-47286
·
Publicado
2021-07-16
·
Atualizado
2024-05-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel do Linux, onde o núcleo MHI (Mobile Host Interface) não valida corretamente os IDs de canal ao processar a conclusão de comandos. Isso pode levar a acessos fora dos limites, já que o ID do canal lido do elemento do anel de eventos enviado pelo dispositivo pode ser qualquer valor entre 0 e 255. Para evitar isso, foi adicionada uma verificação em relação ao número máximo de canais suportados pelo controlador e aos canais ainda não configurados, de modo a ignorar o processamento desse elemento do anel de eventos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel