Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ajay Singh

Pesquisador deMicrochip
#44924de 53,633
5.6CVSS total
Vulnerabilidades · 1
PT-2024-14733
5.6
2023-10-17
Linux · Linux Kernel · CVE-2023-52768
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de memória no módulo Wi-Fi do kernel Linux, especificamente com a `vmm table` na estrutura `wilc1000`. Ativar o KASAN e executar testes iperf revela um erro de slab-out-of-bounds na função `wilc wlan handle txq`. O erro ocorre devido a uma incompatibilidade entre o tamanho alocado e o intervalo de índices possíveis usados posteriormente, faltando uma multiplicação por `sizeof(u32)`. Isso resulta na gravação de dados além do intervalo alocado para `vmm table`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.