Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Linma

Pesquisador deBlockSec
#47892de 56,326
5.5CVSS total
Vulnerabilidades · 1
PT-2021-4254
5.5
2021-05-17
Linux · Linux Kernel · CVE-2021-3564
**Nome do software vulnerável e versões afetadas** Versões 3.13 e posteriores do kernel do Linux **Descrição** Foi identificada uma falha de corrupção de memória por liberação dupla no subsistema de inicialização de dispositivos HCI do kernel do Linux. Esse problema ocorre quando um usuário conecta um dispositivo Bluetooth HCI TTY malicioso. Um usuário local poderia explorar essa falha para causar uma falha no sistema. **Recomendações** Para as versões 3.13 e posteriores do kernel Linux, atualize para uma versão que inclua uma correção para este problema. Como solução alternativa temporária, considere restringir o acesso à função `hci dev do open()` para minimizar o risco de exploração. Evite usar dispositivos Bluetooth HCI TTY maliciosos para prevenir travamentos do sistema.