PT-2021-29993 · Linux · Linux Kernel

Publicado

2021-10-19

·

Atualizado

2021-10-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à v4.14.249
Descrição
O problema está relacionado ao módulo usbhid do kernel Linux, onde os buffers raw report não são liberados corretamente na função usbhid stop. Isso poderia potencialmente levar a vulnerabilidades de segurança, embora o impacto real e a plausibilidade de um ataque ainda não tenham sido comprovados.
Recomendações
Para versões do Kernel Linux anteriores à v4.14.249, atualize para a versão v4.14.249 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

UVI-2021-1001528

Produtos afetados

Linux Kernel