BLOG IBSEC

Uma falha no driver UVC do Linux permite escrita fora dos limites, possibilitando escalonamento de privilégios físicos. Essa vulnerabilidade pode ser explorada para comprometer a segurança do sistema.

Afeta sistemas rodando o Linux Kernel que utilizam o driver USB Video Class (UVC), responsável pelo suporte a câmeras USB.

A falha ocorre na análise de formatos de vídeo (uvc_parse_streaming), onde quadros do tipo UVC_VS_UNDEFINED não são corretamente ignorados, causando uma gravação fora dos limites (CWE-787).

A vulnerabilidade foi corrigida em atualizações recentes do Kernel Linux. Usuários devem aplicar os patches recomendados ou interromper o uso do software afetado se não houver mitigação disponível.

A falha foi divulgada publicamente por desenvolvedores do Kernel Linux e registrada no banco de dados NVD (National Vulnerability Database).

Confira também: Vulnerabilidade crítica em firewalls da Palo Alto Networks

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade