PT-2024-6071 · Linux+9 · Linux Kernel+9
Publicado
2024-02-02
·
Atualizado
2025-09-29
·
CVE-2024-35845
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao processamento inadequado de uma string de formato no componente iwlwifi do kernel do Linux, especificamente no arquivo dbg-tlv.c. Isso poderia permitir que um invasor remoto acessasse dados confidenciais e causasse uma negação de serviço. O iwl fw ini debug info tlv é usado como uma string e deve ser devidamente terminado para evitar exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu