Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Amir Goldstein

#45603de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2021-2499
5.5
2021-03-04
Linux · Linux Kernel · CVE-2021-28950
**Nome do software vulnerável e versões afetadas: Versões do kernel Linux anteriores à 5.11.8 Descrição: A vulnerabilidade está relacionada a um problema no arquivo fs/fuse/fuse i.h do kernel Linux, no qual um recurso é acessado por meio de tipos incompatíveis. Isso pode levar a uma “paralisação da CPU”, pois um ciclo de repetição de tentativas encontra continuamente o mesmo inode corrompido. A exploração desse problema pode permitir que um invasor cause uma negação de serviço. Recomendações: Para versões do kernel Linux anteriores à 5.11.8, atualize para a versão 5.11.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo fs/fuse/fuse i.h para minimizar o risco de exploração.