PT-2024-2978 · Linux+2 · Linux Kernel+2

·

CVE-2021-46911

·

Publicado

2024-02-27

·

Atualizado

2026-08-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema de bloqueio de sincronização no componente ch ktls. O processo de contagem de referência de páginas pode levar a um pânico no kernel, potencialmente permitindo que um invasor cause a negação de serviço. Isso ocorre porque a limpeza da página pode acontecer se um ACK for recebido durante a transmissão de um buffer de socket (skb). Para evitar isso, o bloqueio tx ctx deve ser utilizado para toda a transmissão do skb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03150
CVE-2021-46911
OPENSUSE-SU-2024_1489-1
SUSE-SU-2024:1465-1
SUSE-SU-2024:1489-1

Produtos afetados

Linux Kernel
Red Os
Suse