Vulnerabilidad en kernel de Linux (CVE-2021-47179)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/03/2024
Última modificación:
16/05/2024
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: corrige una desreferencia de puntero NULL en pnfs_mark_matching_lsegs_return(). Confirme los cambios de144ff4234f _pnfs_return_layout() para llamar a pnfs_mark_matching_lsegs_return() pasando NULL como argumento de estructura pnfs_layout_range. Desafortunadamente, pnfs_mark_matching_lsegs_return() no verifica si tenemos un valor aquí antes de eliminar la referencia a él, lo que provoca un error. Puedo alcanzar este bloqueo de manera consistente cuando ejecuto pruebas básicas de Connectathon en NFS v4.1/v4.2 contra Ontap.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.9.269 (incluyendo) | 4.9.271 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.14.233 (incluyendo) | 4.14.235 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.19.191 (incluyendo) | 4.19.193 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.4.118 (incluyendo) | 5.4.124 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.10.36 (incluyendo) | 5.10.42 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.12.3 (incluyendo) | 5.12.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/39785761feadf261bc5101372b0b0bbaf6a94494
- https://git.kernel.org/stable/c/42637ca25c7d7b5a92804a679af5192e8c1a9f48
- https://git.kernel.org/stable/c/4e1ba532dbc1a0e19fc2458d74ab8d98680c4e42
- https://git.kernel.org/stable/c/a421d218603ffa822a0b8045055c03eae394a7eb
- https://git.kernel.org/stable/c/aba3c7795f51717ae316f3566442dee7cc3eeccb
- https://git.kernel.org/stable/c/b090d110e66636bca473fd8b98d5c97b555a965a
- https://git.kernel.org/stable/c/f9890652185b72b8de9ebeb4406037640b6e1b53



