Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Johannesmeyer

#45331de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11804
5.5
2022-01-27
Linux · Linux Kernel · CVE-2022-48804
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado à função `vt ioctl`, especificamente à chamada `vt setactivate`, na qual o mecanismo `array index nospec` não consegue sanitizar adequadamente um valor fora dos limites, levando a um underflow transitório de inteiros. O valor `vsa.console` deve ser reduzido primeiro e, em seguida, sanitizado com `array index nospec` para evitar esse problema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.