Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ying Hsu

Pesquisador deChromium
#31483de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2024-3414
8.8
2024-02-28
Linux · Linux Kernel · CVE-2024-26801
Nome do software vulnerável e versões afetadas: Kernel do Linux (versões afetadas não especificadas) Descrição: O problema está relacionado a um possível uso após liberação de memória (use-after-free) na função `hci error reset()` ao lidar com o evento `HCI EV HARDWARE ERROR`. Se o controlador BT subjacente não estiver respondendo, o mecanismo de reinicialização GPIO liberaria o `hci dev` e levaria a um uso após liberação em `hci error reset()`. Isso poderia permitir que um invasor comprometesse a confidencialidade, integridade e disponibilidade de informações protegidas. A vulnerabilidade está associada ao módulo `net/bluetooth/hci core.c` no kernel do Linux. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.