PT-2022-6041 · Linux+4 · Linux Kernel+4

Ajay Kathat

+2

·

Publicado

2022-11-24

·

Atualizado

2023-12-06

·

CVE-2022-47521

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.0.11
Descrição
O problema está relacionado ao driver sem fio WILC1000 no kernel do Linux, onde a falta de validação de IEEE80211 P2P ATTR CHANNEL LIST em drivers/net/wireless/microchip/wilc1000/cfg80211. c pode provocar um estouro de buffer baseado em heap ao analisar o atributo do canal operacional a partir de quadros de gerenciamento Wi-Fi. Isso pode permitir que um invasor execute código arbitrário ou cause uma negação de serviço.
Recomendações
Para versões do kernel Linux anteriores à 6.0.11, atualize para a versão 6.0.11 ou posterior para resolver o problema. Como solução temporária, considere desativar o driver sem fio WILC1000 até que um patch esteja disponível. Restrinja o acesso ao módulo cfg80211.c vulnerável para minimizar o risco de exploração. Evite usar o atributo IEEE80211 P2P ATTR CHANNEL LIST nos pontos de extremidade da API afetados até que o problema seja resolvido.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3272
ALT-PU-2022-3273
ALT-PU-2022-3284
ALT-PU-2022-3285
ALT-PU-2022-3303
ALT-PU-2022-3310
ALT-PU-2022-3311
ALT-PU-2022-3364
ALT-PU-2022-3371
ALT-PU-2023-1044
ALT-PU-2023-1066
ALT-PU-2023-1378
ALT-PU-2023-4894
ALT-PU-2023-7007
ALT-PU-2023-7682
AZL-11859
BDU:2022-07505
CVE-2022-47521
DLA-3244-1
OESA-2022-2162
USN-5911-1
USN-5912-1
USN-5929-1
USN-5935-1
USN-5938-1
USN-5941-1
USN-5950-1
USN-5962-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Ubuntu