Linux · Linux Kernel · CVE-2022-48619
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 5.17.10
**Descrição**
O problema está relacionado à função `input set capability()` no kernel do Linux, que pode levar a um consumo descontrolado de recursos. Um invasor pode explorar isso para causar uma negação de serviço (panic), pois a função `input set capability()` lida incorretamente com a situação em que um código de evento fica fora de um bitmap.
**Recomendações**
Para versões do kernel Linux anteriores à 5.17.10, atualize para a versão 5.17.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função `input set capability()` para minimizar o risco de exploração.