PT-2024-8285 · Linux+9 · Linux Kernel+9

Ranygh

·

Publicado

2024-03-25

·

Atualizado

2025-09-29

·

CVE-2024-35789

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no uso da memória após a liberação na função ieee80211 change station() do componente mac80211. Quando uma estação é removida de uma VLAN e a VLAN é excluída posteriormente, a entrada fast rx ainda mantém um ponteiro para o netdev da VLAN, o que pode causar bugs de uso após liberação (use-after-free). Isso pode ser corrigido chamando imediatamente ieee80211 check fast rx após a alteração da VLAN.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4211
ALSA-2024:4352
ALSA-2024:5363
ALSA-2025_16880
BDU:2024-09838
CESA-2024_4211
CESA-2024_4352
CVE-2024-35789
DLA-3840-1
DLA-3842-1
INFSA-2024_4211
INFSA-2024_4352
INFSA-2024_5363
OESA-2024-1692
OESA-2024-1694
OESA-2024-2295
OPENSUSE-SU-2024_2362-1
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
OPENSUSE-SU-2025_0652-1
OPENSUSE-SU-2025_0681-1
OPENSUSE-SU-2025_0698-1
OPENSUSE-SU-2025_0708-1
OPENSUSE-SU-2025_0709-1
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024:5065
RHSA-2024:5363
RHSA-2024:5364
RHSA-2024:5365
RHSA-2024:6206
RHSA-2024_4211
RHSA-2024_4352
RHSA-2024_5363
RLSA-2024:4211
RLSA-2024:4352
RLSA-2024:5363
RXSA-2024:4211
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2362-1
SUSE-SU-2024:2365-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2384-1
SUSE-SU-2024:2385-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2495-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:0643-1
SUSE-SU-2025:0645-1
SUSE-SU-2025:0652-1
SUSE-SU-2025:0667-1
SUSE-SU-2025:0681-1
SUSE-SU-2025:0698-1
SUSE-SU-2025:0708-1
SUSE-SU-2025:0709-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20249-1
USN-6816-1
USN-6817-1
USN-6817-2
USN-6817-3
USN-6878-1
USN-6896-1
USN-6896-2
USN-6896-3
USN-6896-4
USN-6896-5
USN-6898-1
USN-6898-2
USN-6898-3
USN-6898-4
USN-6917-1
USN-6919-1
USN-6927-1
USN-7019-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu