PT-2024-36847 · Linux+3 · Linux Kernel+3

Publicado

2024-09-05

·

Atualizado

2025-05-26

·

CVE-2024-56543

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao Wi-Fi. Ela envolve o recurso ath12k e diz respeito à limpeza do Rx TID para pares próprios. Durante a criação do par, a configuração dp para o par é realizada, onde o Rx TID é atualizado para todos os TIDs. No entanto, o objeto de par para pares próprios não passa pela configuração dp. Quando o núcleo é interrompido, a limpeza dp é realizada para todos os pares, e acessar rx tid::ab causa um rastreamento de pilha para pares próprios. O problema é resolvido usando peer::sta para detectar pares próprios e pular a limpeza.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07796
CVE-2024-56543
OESA-2025-1078
OESA-2025-1079
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7468-1
USN-7523-1
USN-7524-1

Produtos afetados

Linuxmint
Linux Kernel
Suse
Ubuntu