PT-2024-21470 · Linux+7 · Linux Kernel+7

Emmanuel Grumbach

·

Publicado

2024-04-03

·

Atualizado

2025-09-29

·

CVE-2024-26693

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma ferramenta DoS que injeta grandes quantidades de quadros de autenticação pode causar a falha do ponto de acesso (AP). A função iwl mvm is dup() não conseguiu encontrar o dup data por fila, que não havia sido alocado. A causa principal é que o firmware esgotou as estações e não retornou um erro para mac80211. Isso permitiu que ieee80211 find sta by ifaddr() retornasse um objeto de estação válido, mas o ieee80211 sta não tinha nenhum objeto iwl mvm sta inicializado, causando uma falha ao receber dados nessa estação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2024:3618
ALSA-2024:3627
ALSA-2025_16880
CESA-2024_3618
CESA-2024_3627
CVE-2024-26693
INFSA-2024_3618
INFSA-2024_3627
RHSA-2024:3618
RHSA-2024:3627
RHSA-2024_3618
RHSA-2024_3627
RLSA-2024:3618
RLSA-2024:3627
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1

Produtos afetados

Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Ubuntu