Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kiran K

Pesquisador deIntel
#46341de 53,640
5.5CVSS total
Vulnerabilidades · 1
PT-2024-35654
5.5
2024-12-27
Linux · Linux Kernel · CVE-2024-53207
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.8.0-2024-03-19-intel-next-iLS-24ww14 **Descrição** O problema está relacionado a possíveis deadlocks no componente de gerenciamento de Bluetooth (MGMT) do kernel do Linux, causados pela função `hci cmd sync dequeue`. Isso pode levar ao bloqueio de uma tarefa por mais de 120 segundos. O problema está associado à função `mgmt set connectable complete` e à fila de trabalho `hci cmd sync work`. **Recomendações** Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o problema de impasse. Como solução alternativa temporária, considere desativar a funcionalidade Bluetooth até que um patch esteja disponível. Restrinja o acesso à interface de gerenciamento do Bluetooth para minimizar o risco de exploração.