PT-2024-21470 · Linux+7 · Linux Kernel+7
Emmanuel Grumbach
·
Publicado
2024-04-03
·
Atualizado
2025-09-29
·
CVE-2024-26693
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma ferramenta DoS que injeta grandes quantidades de quadros de autenticação pode causar a falha do ponto de acesso (AP). A função
iwl mvm is dup() não conseguiu encontrar o dup data por fila, que não havia sido alocado. A causa principal é que o firmware esgotou as estações e não retornou um erro para mac80211. Isso permitiu que ieee80211 find sta by ifaddr() retornasse um objeto de estação válido, mas o ieee80211 sta não tinha nenhum objeto iwl mvm sta inicializado, causando uma falha ao receber dados nessa estação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Ubuntu