THREAT OPS › Threat News › [NVD] CVE-2021-46998 (HIGH 7.8) — In the Linux kernel, the following vulnerability has been resolved:
ethernet:enic: Fix a use after free bug in enic_hard_start_xmit
In enic_hard_start_xmit, it calls enic_queue_wq_skb(). Inside
enic_queue_wq_skb, if some error happens, the skb will be freed
by dev_kfree_skb(skb
[NVD] CVE-2021-46998 (HIGH 7.8) — In the Linux kernel, the following vulnerability has been resolved: ethernet:enic: Fix a use after free bug in enic_hard_start_xmit In enic_hard_start_xmit, it calls enic_queue_wq_skb(). Inside enic_queue_wq_skb, if some error happens, the skb will be freed by dev_kfree_skb(skb
CVE-2021-46998 CVSS: 7.8 HIGH Published: 2024-02-28T09:15:38.090
In the Linux kernel, the following vulnerability has been resolved:
ethernet:enic: Fix a use after free bug in enic_hard_start_xmit
In enic_hard_start_xmit, it calls enic_queue_wq_skb(). Inside enic_queue_wq_skb, if some error happens, the skb will be freed by dev_kfree_skb(skb). But the freed skb is still used in skb_tx_timestamp
Indicators of compromise
- CVE-2021-46998cve
- https://lkml.org/lkml/2021/4/30/961url
Original source: https://nvd.nist.gov/vuln/detail/CVE-2021-46998