Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kernel de Linux (CVE-2021-47073)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2024
Última modificación:
09/01/2025

Descripción

En el kernel de Linux, se resolvió la siguiente vulnerabilidad: plataforma/x86: dell-smbios-wmi: se corrigió Ups en rmmod dell_smbios init_dell_smbios_wmi() solo registra dell_smbios_wmi_driver en sistemas donde se admite la interfaz Dell WMI. Si bien exit_dell_smbios_wmi() lo cancela del registro incondicionalmente, esto genera lo siguiente: [175.722921] ------------[ cortar aquí ]------------ [ 175.722925] Inesperado ¡Dar de baja al conductor! [175.722939] ADVERTENCIA: CPU: 1 PID: 3630 en drivers/base/driver.c:194 driver_unregister+0x38/0x40... [175.723089] Seguimiento de llamadas: [175.723094] cleanup_module+0x5/0xedd [dell_smbios]... [ 175.723148] ---[ end trace 064c34e1ad49509d ]--- Haga que la cancelación del registro se realice en las mismas condiciones que el registro para solucionar este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.15 (incluyendo) 4.19.192 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.20 (incluyendo) 5.4.122 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.10.40 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.12.7 (excluyendo)
cpe:2.3:o:linux:linux_kernel:5.13:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.13:rc2:*:*:*:*:*:*