Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lin Horse

#39274de 53,635
7CVSS total
Vulnerabilidades · 1
PT-2021-3669
7.0
2021-07-18
Linux · Linux Kernel · CVE-2021-3640
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha do tipo “use-after-free” na função sco sock sendmsg() do subsistema HCI do kernel do Linux. Essa falha pode ser acionada por um usuário local com privilégios por meio de chamadas de sistema específicas, como ioct UFFDIO REGISTER, o que pode causar uma condição de corrida com as chamadas sco conn del() e sco sock sendmsg(). Isso pode levar a uma página de memória com falha controlável. A exploração desse problema pode resultar em uma falha do sistema ou permitir que um invasor eleve seus privilégios no sistema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.