Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhixin Li

Pesquisador deZero-one Security
#42244de 53,638
6.4CVSS total
Vulnerabilidades · 1
PT-2022-5921
6.4
2022-12-11
Linux · Linux · CVE-2022-4382
**Nome do software vulnerável e versões afetadas** Linux (versões afetadas não especificadas) **Descrição** Foi identificada uma falha do tipo “use-after-free” causada por uma condição de corrida entre as operações de superbloco no driver gadgetfs do Linux. Ela pode ser desencadeada ao desconectar um dispositivo que esteja executando o gadgetfs. O problema está relacionado à função put dev() e pode permitir que um invasor cause uma negação de serviço ou eleve privilégios. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.