PT-2024-21561 · Linux+6 · Linux Kernel+6
Luiz Augusto Von Dentz
·
Publicado
2024-02-28
·
Atualizado
2025-09-29
·
CVE-2024-26889
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível estouro de buffer no componente Bluetooth do kernel do Linux. Especificamente, a
struct hci dev info possui um campo name[8] de tamanho fixo, o que pode fazer com que o strcpy tente escrever além desse tamanho se hdev->name for maior do que isso. Esse problema é corrigido mudando-se para o uso do strscpy.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu