PT-2024-7621 · Linux+1 · Linux Kernel+1

CVE-2024-43844

·

Publicado

2024-06-27

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.30-02659-gc18865c4dfbd
Descrição
A vulnerabilidade está relacionada ao componente Wi-Fi do kernel Linux, especificamente ao módulo rtw89. Ela é causada por um erro na alocação de memória para a estrutura skb (buffer de soquete), o que pode levar a um estouro de buffer e potencialmente causar uma condição de negação de serviço (DoS). O problema é acionado quando o skb é muito grande e excede o fim do buffer, causando um panic no kernel. A vulnerabilidade pode ser explorada por um invasor para causar uma falha no sistema ou, potencialmente, executar código arbitrário.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade, que é a versão 6.6.30-02659-gc18865c4dfbd ou posterior. Se uma atualização não estiver disponível, considere desativar o módulo rtw89 ou restringir seu uso para minimizar o risco de exploração. Além disso, certifique-se de que o sistema esteja configurado para impedir o acesso não autorizado e que quaisquer serviços ou módulos desnecessários estejam desativados.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09027
CVE-2024-43844

Produtos afetados

Astra Linux
Linux Kernel