Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cengiz Can

Pesquisador deCanonical
#33998de 55,141
7.8CVSS total
Vulnerabilidades · 1
PT-2024-36973
7.8
2024-12-03
Linux · Linux Kernel · CVE-2024-56663
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 6.6.74 **Descrição** Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao componente Wi-Fi e ao atributo nl80211. O problema foi causado por um erro de desvio de um na validação do atributo NL80211 ATTR MLO LINK ID, o que poderia levar a um bug de acesso aleatório à memória. A vulnerabilidade foi demonstrada com uma pilha de falha mostrando uma leitura de tamanho 6 em um endereço específico. Para corrigir o problema, a política precisa ser atualizada para garantir a validação correta do atributo. **Recomendações** Atualize o kernel do Linux para a versão 6.6.74 ou posterior para corrigir a vulnerabilidade. Como solução alternativa temporária, considere atualizar a política para garantir a validação correta do atributo NL80211 ATTR MLO LINK ID e evitar erros de desvio de um.