Vulnerabilidad en kernel de Linux (CVE-2021-47378)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
21/05/2024
Última modificación:
02/04/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-rdma: destruye cm id antes de destruir qp para evitar su use after free. Siempre debemos destruir cm_id antes de destruir qp para evitar que se produzca un evento cma después de que se destruya qp, lo que puede llevar a use after free. En el flujo de error de establecimiento de conexión RDMA, no destruya qp en el controlador de eventos cm. Simplemente informe cm_error al nivel superior, qp se destruirá en nvme_rdma_alloc_queue() después de destruir cm id.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.10.70 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.14.9 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:5.15:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/9817d763dbe15327b9b3ff4404fa6f27f927e744
- https://git.kernel.org/stable/c/d268a182c56e8361e19fb781137411643312b994
- https://git.kernel.org/stable/c/ecf0dc5a904830c926a64feffd8e01141f89822f
- https://git.kernel.org/stable/c/9817d763dbe15327b9b3ff4404fa6f27f927e744
- https://git.kernel.org/stable/c/d268a182c56e8361e19fb781137411643312b994
- https://git.kernel.org/stable/c/ecf0dc5a904830c926a64feffd8e01141f89822f