PT-2025-3623 · Linux+4 · Linux Kernel+4
CVE-2024-57898
·
Publicado
2024-11-21
·
Atualizado
2026-08-25
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito à funcionalidade Wi-Fi do kernel Linux, especificamente ao módulo cfg80211. Durante a exclusão do link, o ID do link é removido do bitmap valid links antes das operações de limpeza, o que causa problemas para funções como
cfg80211 cac event(), que exigem que o ID do link permaneça no bitmap. Isso resulta no acionamento de um WARN ON(). O fluxo de funções envolvidas inclui nl80211 remove link(), cfg80211 remove link(), ieee80211 del intf link(), ieee80211 vif set links(), ieee80211 vif update links(), ieee80211 link stop() e cfg80211 cac event().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Hat
Ubuntu