PT-2025-3623 · Linux+4 · Linux Kernel+4

CVE-2024-57898

·

Publicado

2024-11-21

·

Atualizado

2026-08-25

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito à funcionalidade Wi-Fi do kernel Linux, especificamente ao módulo cfg80211. Durante a exclusão do link, o ID do link é removido do bitmap valid links antes das operações de limpeza, o que causa problemas para funções como cfg80211 cac event(), que exigem que o ID do link permaneça no bitmap. Isso resulta no acionamento de um WARN ON(). O fluxo de funções envolvidas inclui nl80211 remove link(), cfg80211 remove link(), ieee80211 del intf link(), ieee80211 vif set links(), ieee80211 vif update links(), ieee80211 link stop() e cfg80211 cac event().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62705
AZL-68573
BDU:2025-03514
CVE-2024-57898
ECHO-A225-C31A-FB58
INFSA-2025_6966
RHSA-2025:6966
RHSA-2025_6966
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Ubuntu