Linux · Linux Kernel · CVE-2021-3564
**Nome do software vulnerável e versões afetadas**
Versões 3.13 e posteriores do kernel do Linux
**Descrição**
Foi identificada uma falha de corrupção de memória por liberação dupla no subsistema de inicialização de dispositivos HCI do kernel do Linux. Esse problema ocorre quando um usuário conecta um dispositivo Bluetooth HCI TTY malicioso. Um usuário local poderia explorar essa falha para causar uma falha no sistema.
**Recomendações**
Para as versões 3.13 e posteriores do kernel Linux, atualize para uma versão que inclua uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à função `hci dev do open()` para minimizar o risco de exploração.
Evite usar dispositivos Bluetooth HCI TTY maliciosos para prevenir travamentos do sistema.