PT-2024-33779 · Linux+8 · Linux Kernel+8
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado ao módulo wifi: ath9k htc, no qual a função
skb trim() realiza uma verificação de validade do comprimento atual do skb, que pode estar desinicializado em alguns caminhos de erro. A intenção é redefinir o comprimento para zero antes de reenviar, portanto, o código foi alterado para chamar skb set length(skb, 0) diretamente. Essa alteração também remove uma chamada redundante para skb reset tail pointer(). A vulnerabilidade foi relatada por Syzbot e afeta as funções ath9k hif usb reg in cb() e ath9k hif usb rx cb().Recomendações:
Para versões do kernel Linux anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema. Como solução temporária, considere desativar o módulo
ath9k htc até que um patch esteja disponível. Restrinja o acesso às funções vulneráveis ath9k hif usb reg in cb() e ath9k hif usb rx cb() para minimizar o risco de exploração. Evite usar a função skb trim() nos caminhos de código afetados até que o problema seja resolvido.Exploit
Correção
DoS
Access of Uninitialized Pointer
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu