Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yuxuan-Hu

#42445de 53,639
6.3CVSS total
Vulnerabilidades · 1
PT-2024-1479
6.3
2024-01-24
Linux · Linux Kernel · CVE-2024-22099
**Nome do software vulnerável e versões afetadas** Kernel do Linux versão v2.6.12-rc2 **Descrição** O problema está relacionado a uma vulnerabilidade de referência a ponteiro nulo no kernel do Linux, especificamente nos módulos net e bluetooth. Essa vulnerabilidade está associada aos arquivos de programa /net/bluetooth/rfcomm/core.C e permite o estouro de buffers. A função `rfcomm check security()` é mencionada como estando relacionada à vulnerabilidade, que está associada a uma referência a ponteiro nulo. Isso poderia potencialmente permitir que um invasor causasse uma negação de serviço. **Recomendações** Para resolver o problema na versão v2.6.12-rc2 do kernel do Linux, atualize para uma versão mais recente que a v2.6.12-rc2, já que a versão 6.6.28 do kernel upstream corrige bugs e vulnerabilidades. Como solução temporária, considere desativar a função `rfcomm check security()` até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável `net/bluetooth/rfcomm/core.C` para minimizar o risco de exploração.