Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rafael Dominguez Vega

#38431de 53,635
7.2CVSS total
Vulnerabilidades · 1
PT-2020-7060
7.2
2011-10-20
Linux · Linux Kernel · CVE-2009-4067
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 2.6.27 **Descrição** O problema está relacionado a um estouro de buffer na função `auerswald probe` do driver USB Auerswald para Linux. Isso permite que invasores fisicamente próximos executem código arbitrário, provoquem uma negação de serviço por meio de um dispositivo USB malicioso ou assumam o controle total do sistema. **Recomendações** Para versões do kernel Linux anteriores à 2.6.27, atualize para a versão 2.6.27 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de dispositivos USB de fontes não confiáveis para minimizar o risco de exploração. Restrinja o acesso físico a sistemas que executam versões do kernel afetadas para impedir que invasores utilizem dispositivos USB manipulados.