Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tianshu Qiu

#33987de 53,624
7.8CVSS total
Vulnerabilidades · 1
PT-2024-3620
7.8
2024-05-03
Linux · Linux Kernel · CVE-2024-27398
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Uma condição de corrida na subsistema Bluetooth do kernel Linux pode levar a um problema de use-after-free. Isso ocorre quando uma conexão SCO é estabelecida e o socket SCO é posteriormente liberado; o `timeout work` é agendado para determinar se a desconexão SCO expirou. O socket é desalocado, mas é referenciado novamente dentro da função `sco sock timeout()`, resultando no use-after-free. Esta falha pode permitir que um invasor cause a negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.