Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

一只狗

#42550de 53,635
6.3CVSS total
Vulnerabilidades · 1
PT-2022-5565
6.3
2022-05-09
Linux · Linux Kernel · CVE-2022-1462
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de leitura fora dos limites no subsistema TeleTYpe do kernel do Linux. Ela ocorre devido a uma condição de corrida (race condition) desencadeada por um usuário que utiliza os ioctls `TIOCSPTLCK`, `TIOCGPTPEER`, `TIOCSTI` e `TCXONC`, resultando em vazamento de memória na função `flush to ldisc`. Isso permite que um usuário local cause uma falha no sistema ou leia dados aleatórios não autorizados da memória. A falha pode ser explorada para obter acesso a dados confidenciais e causar uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.