Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Wren Turkal

#34831de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2024-10441
7.8
2024-07-30
Linux · Linux Kernel · CVE-2024-42137
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um erro de uso após liberação de memória (use-after-free) no componente Bluetooth do kernel do Linux, especificamente na função `qca serdev shutdown()`. Esse erro pode causar uma negação de serviço. O problema surge quando a propriedade `enable-gpios` não está configurada no DT/ACPI para o QCA6390, levando a uma falha na ativação do Bluetooth após uma reinicialização a quente. A correção envolve enviar o VSC para o controlador de reinicialização dentro de `qca serdev shutdown()` assim que o Bluetooth for ativado, garantindo que o `serdev` ainda esteja aberto antes de ser esvaziado ou gravado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.