PT-2024-7053 · Linux+10 · Linux Kernel+10
CVE-2024-43842
·
Publicado
2024-07-05
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.50
Descrição
O problema está relacionado a um erro na função
rtw89 sta info get iter(), onde status->he gi é comparado ao tamanho da matriz, mas, em seguida, rate->he gi é usado como índice da matriz em vez de status->he gi. Isso pode levar a uma ultrapassagem dos limites da matriz se rate->he gi não for igual a status->he gi e for maior que o tamanho da matriz. O problema parece ser um erro de “copiar e colar”. A correção envolve substituir rate->he gi por status->he gi. Este problema foi identificado pelo Linux Verification Center com o SVACE.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.50 ou posterior. Como solução temporária, considere restringir o acesso à função vulnerável
rtw89 sta info get iter() até que um patch esteja disponível.Exploit
Correção
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu