PT-2024-11500 · Linux+1 · Linux Kernel+1

CVE-2021-47615

·

Publicado

2024-06-19

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente RDMA/mlx5 no kernel do Linux. Especificamente, no caso de IB MR TYPE DM, o mr não possui um umem, embora seja um MR do usuário. Isso faz com que a função mlx5 free priv descs() considere que se trata de um MR do kernel, levando a um acesso incorreto a mr->descs, que obterá valores errados na união, o que resulta em uma tentativa de liberar recursos que não foram alocados inicialmente. O problema é corrigido pela reorganização do fluxo de desregistro e da estrutura mlx5 ib mr. O campo ib umem é movido para a estrutura dos MRs de usuário na união, já que é aplicável apenas ali. A função mlx5 ib dereg mr() agora chamará mlx5 free priv descs() apenas caso não haja udata, o que indica que este não é um MR do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47615
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1

Produtos afetados

Linux Kernel
Suse