PT-2024-11500 · Linux+1 · Linux Kernel+1
CVE-2021-47615
·
Publicado
2024-06-19
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente RDMA/mlx5 no kernel do Linux. Especificamente, no caso de IB MR TYPE DM, o
mr não possui um umem, embora seja um MR do usuário. Isso faz com que a função mlx5 free priv descs() considere que se trata de um MR do kernel, levando a um acesso incorreto a mr->descs, que obterá valores errados na união, o que resulta em uma tentativa de liberar recursos que não foram alocados inicialmente. O problema é corrigido pela reorganização do fluxo de desregistro e da estrutura mlx5 ib mr. O campo ib umem é movido para a estrutura dos MRs de usuário na união, já que é aplicável apenas ali. A função mlx5 ib dereg mr() agora chamará mlx5 free priv descs() apenas caso não haja udata, o que indica que este não é um MR do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse