Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niklas Neronin

Pesquisador deIntel
#46367de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-14744
5.5
2023-11-15
Linux · Linux Kernel · CVE-2023-52781
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de iteração na função `usb get bos descriptor()` ao ignorar o tipo de descritor `USB DT DEVICE CAPABILITY`. Isso faz com que o mesmo descritor seja lido repetidamente. Uma instrução `goto` foi introduzida para garantir que o ponteiro e a quantidade lida sejam atualizados corretamente, permitindo que a função itere para o próximo descritor em vez de ler o mesmo repetidamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.