PT-2024-27211 · Linux+8 · Linux Kernel+8

CVE-2024-36921

·

Publicado

2024-03-20

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.37
Descrição
O problema está relacionado ao componente Wi-Fi do kernel Linux, especificamente ao driver iwlwifi. Trata-se de implementar uma proteção contra IDs de estação inválidas na função iwl mvm mld rm sta id, a fim de evitar acessos fora dos limites da matriz. Isso evita problemas que podem ocorrer quando o driver entra em um estado incorreto durante o tratamento de erros.
Recomendações
Atualize para a versão 6.6.37 ou posterior do kernel Linux para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Wi-Fi até que um patch esteja disponível.

Exploit

Correção

DoS

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5101
ALSA-2024:5102
ALSA-2024:5363
ALSA-2025_16880
AZL-57558
BDU:2025-04380
CESA-2024_5101
CESA-2024_5102
CVE-2024-36921
ECHO-2679-D435-5160
INFSA-2024_5101
INFSA-2024_5102
INFSA-2024_5363
MGASA-2024-0263
MGASA-2024-0266
OESA-2024-2296
OPENSUSE-SU-2024:14314-1
RHSA-2024:5101
RHSA-2024:5102
RHSA-2024:5363
RHSA-2024_5101
RHSA-2024_5102
RHSA-2024_5363
RLSA-2024:5101
RLSA-2024:5102
RLSA-2024:5363
RXSA-2024:5101
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2024:3032-1
SUSE-SU-2024:3060-1
SUSE-SU-2024:3370-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6949-1
USN-6949-2
USN-6952-1
USN-6952-2
USN-6955-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu