PT-2024-4113 · Linux+7 · Linux Kernel+7
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação L2CAP do Bluetooth dentro do módulo
net/bluetooth/l2cap core.c. A função l2cap le flowctl init() não valida adequadamente os dados de entrada, especificamente quando a variável le mtu em hdev não está dentro de um intervalo válido. Essa falta de validação pode levar a um erro de divisão por zero ou a um estouro de inteiro, o que pode permitir que um invasor remoto cause a negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Divide By Zero
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu