Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cengiz Can

Pesquisador deCanonical
#39076de 53,633
7.1CVSS total
Vulnerabilidades · 1
PT-2024-36973
7.1
2024-12-03
Linux · Linux Kernel · CVE-2024-56663
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.74 **Descrição** Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao componente Wi-Fi e ao atributo nl80211. O problema foi causado por um erro de desvio de um na validação do atributo NL80211 ATTR MLO LINK ID, o que poderia levar a um bug de acesso aleatório à memória. A vulnerabilidade foi demonstrada com uma pilha de falha mostrando uma leitura de tamanho 6 em um endereço específico. Para corrigir o problema, a política precisa ser atualizada para garantir a validação correta do atributo. **Recomendações** Atualize o kernel do Linux para a versão 6.6.74 ou posterior para corrigir a vulnerabilidade. Como solução alternativa temporária, considere atualizar a política para garantir a validação correta do atributo NL80211 ATTR MLO LINK ID e evitar erros de desvio de um.