PT-2024-7562 · Linux+8 · Linux Kernel+8

Publicado

2024-06-14

·

Atualizado

2026-01-12

·

CVE-2024-41071

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao módulo wifi mac80211 no kernel do Linux, onde podem ocorrer cálculos de endereços por meio de indexação fora dos limites da matriz. Isso se deve ao fato de req->n channels não ter sido definido antes do uso de req->channels[]. A vulnerabilidade pode afetar potencialmente a confidencialidade, a integridade e a disponibilidade de informações protegidas. A função ieee80211 prep hw scan() está envolvida no problema, e o problema é acionado pela função nl80211 trigger scan().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Validation of Array Index

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6997
ALSA-2024:7000
ALSA-2024:7001
BDU:2024-08966
CESA-2024_7000
CESA-2024_7001
CESA-2024_7429
CVE-2024-41071
DLA-4008-1
INFSA-2024_6997
INFSA-2024_7000
INFSA-2024_7001
OESA-2024-2124
OPENSUSE-SU-2024_2947-1
RHSA-2024:6990
RHSA-2024:6991
RHSA-2024:6992
RHSA-2024:6993
RHSA-2024:6994
RHSA-2024:6995
RHSA-2024:6997
RHSA-2024:6998
RHSA-2024:6999
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024:7002
RHSA-2024:7003
RHSA-2024:7004
RHSA-2024:7005
RHSA-2024:7227
RHSA-2024:7427
RHSA-2024:7428
RHSA-2024:7429
RHSA-2024:7430
RHSA-2024:7431
RHSA-2024:7432
RHSA-2024:7433
RHSA-2024_6997
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:7001
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3383-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
USN-7088-1
USN-7088-2
USN-7088-3
USN-7088-4
USN-7088-5
USN-7089-1
USN-7089-2
USN-7089-3
USN-7089-4
USN-7089-5
USN-7089-6
USN-7089-7
USN-7090-1
USN-7095-1
USN-7100-1
USN-7100-2
USN-7119-1
USN-7121-1
USN-7121-2
USN-7121-3
USN-7123-1
USN-7144-1
USN-7148-1
USN-7156-1
USN-7194-1

Produtos afetados

Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu