Improper Initialization in Linux kernel - CVE-2021-46932

 

Improper Initialization in Linux kernel - CVE-2021-46932

Published: June 17, 2024 / Updated: May 13, 2025


Vulnerability identifier: #VU92173
CSH Severity: Low
CVSS v4 BT: 0.4 [CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2021-46932
CWE-ID: CWE-665
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service attack.

The vulnerability exists due to improper initialization. A local user can run a specially crafted application to perform a denial of service attack.


Affected software

Linux kernel
Ubuntu
Dell Data Protection Central
PowerProtect DP Series Appliance (IDPA)
Storage Resource Manager
Dell Policy Manager for Secure Connect Gateway (SCG)
EMC Cloud Tiering Appliance
linux-image-aws (Ubuntu package)
linux-image-4.4.0-1134-aws (Ubuntu package)
linux-image-virtual-lts-xenial (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-lowlatency-lts-xenial (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-generic-lts-xenial (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-4.4.0-257-lowlatency (Ubuntu package)
linux-image-4.4.0-257-generic (Ubuntu package)
linux-image-4.4.0-1172-aws (Ubuntu package)
linux-image-4.4.0-1135-kvm (Ubuntu package)
Dell EMC Storage Monitoring and Reporting (SMR)
Dell Secure Connect Gateway

How to mitigate CVE-2021-46932

Install updates from vendor's website.

Linux kernel - addressed in versions 4.4.298, 4.9.296, 4.14.261, 4.19.224, 5.4.170, 5.10.90, 5.15.13, 5.16
linux-image-aws (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-4.4.0-1134-aws (Ubuntu package) - update to Ubuntu Pro
linux-image-virtual-lts-xenial (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-virtual (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-lowlatency-lts-xenial (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-lowlatency (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-kvm (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-generic-lts-xenial (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-generic (Ubuntu package) - update to Ubuntu Pro (Infra-only)
linux-image-4.4.0-257-lowlatency (Ubuntu package) - update to Ubuntu Pro
linux-image-4.4.0-257-generic (Ubuntu package) - update to Ubuntu Pro
linux-image-4.4.0-1172-aws (Ubuntu package) - update to Ubuntu Pro
linux-image-4.4.0-1135-kvm (Ubuntu package) - update to Ubuntu Pro
Dell EMC Storage Monitoring and Reporting (SMR) - update to 5.0.1.0
Storage Resource Manager - update to 5.0.1.0
Dell Policy Manager for Secure Connect Gateway (SCG) - update to 5.24.00.14
Dell Secure Connect Gateway - update to 5.24.00.14
EMC Cloud Tiering Appliance - update to 13.2.0.2.29

External References

Related Security Bulletins