Linux · Linux Kernel · CVE-2024-56663
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 6.6.74
**Descrição**
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao componente Wi-Fi e ao atributo nl80211. O problema foi causado por um erro de desvio de um na validação do atributo NL80211 ATTR MLO LINK ID, o que poderia levar a um bug de acesso aleatório à memória. A vulnerabilidade foi demonstrada com uma pilha de falha mostrando uma leitura de tamanho 6 em um endereço específico. Para corrigir o problema, a política precisa ser atualizada para garantir a validação correta do atributo.
**Recomendações**
Atualize o kernel do Linux para a versão 6.6.74 ou posterior para corrigir a vulnerabilidade.
Como solução alternativa temporária, considere atualizar a política para garantir a validação correta do atributo NL80211 ATTR MLO LINK ID e evitar erros de desvio de um.