Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tomasz Moń

Pesquisador deCamlingroup
#45252de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2022-7230
5.5
2022-03-20
Linux · Linux Kernel · CVE-2022-48619
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.17.10 **Descrição** O problema está relacionado à função `input set capability()` no kernel do Linux, que pode levar a um consumo descontrolado de recursos. Um invasor pode explorar isso para causar uma negação de serviço (panic), pois a função `input set capability()` lida incorretamente com a situação em que um código de evento fica fora de um bitmap. **Recomendações** Para versões do kernel Linux anteriores à 5.17.10, atualize para a versão 5.17.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função `input set capability()` para minimizar o risco de exploração.