Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sirius

Pesquisador deUbisectech
#45397de 53,630
5.5CVSS total
Vulnerabilidades · 1
PT-2024-7729
5.5
2024-02-19
Linux · Linux Kernel · CVE-2024-26798
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente fbcon do kernel do Linux, onde um erro no gerenciamento de recursos dentro da função `fbcon do set font()` pode levar a uma falha do sistema. Isso pode ser desencadeado quando a função `vc resize()` falha, afetando particularmente as fontes do sistema ou internas que não são restauradas corretamente. A vulnerabilidade pode ser explorada para causar uma negação de serviço, e foi demonstrada pela Sirius usando o Syzkaller para travar o sistema na próxima invocação de `font get()`. O problema é difícil de reproduzir, mas pode ser facilitado por injeção de falhas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.