Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Linma

Pesquisador deBlockSec
#46339de 53,622
5.5CVSS total
Vulnerabilidades · 1
PT-2021-4254
5.5
2021-05-17
Linux · Linux Kernel · CVE-2021-3564
**Nome do software vulnerável e versões afetadas** Versões 3.13 e posteriores do kernel do Linux **Descrição** Foi identificada uma falha de corrupção de memória por liberação dupla no subsistema de inicialização de dispositivos HCI do kernel do Linux. Esse problema ocorre quando um usuário conecta um dispositivo Bluetooth HCI TTY malicioso. Um usuário local poderia explorar essa falha para causar uma falha no sistema. **Recomendações** Para as versões 3.13 e posteriores do kernel Linux, atualize para uma versão que inclua uma correção para este problema. Como solução alternativa temporária, considere restringir o acesso à função `hci dev do open()` para minimizar o risco de exploração. Evite usar dispositivos Bluetooth HCI TTY maliciosos para prevenir travamentos do sistema.