PT-2026-27644 · Linux+2 · Linux Kernel+2
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
Kernel Linux versões 3.13 através de 6.17.0-5
Description
Uma falha existe no módulo mac80211 do kernel Linux relacionada ao tratamento de frames de rede mesh. Especificamente, uma dereferência de ponteiro nulo pode ocorrer na função
mesh rx csa frame() ao processar frames de ação SPECTRUM MGMT/CHL SWITCH. Isso acontece quando um frame de ação CSA recebido não possui o IE de Parâmetros de Troca de Canal Mesh, fazendo com que ieee802 11 parse elems() defina elems->mesh chansw params ie como NULL. Subsequentemente, o código tenta desreferenciar este ponteiro nulo nas linhas 1638 e 1642, levando a uma falha no kernel. Um peer mesh remoto com um link de peer estabelecido (PLINK ESTAB) pode acionar isso enviando um frame criado. O problema está presente desde a versão 3.13 do kernel.Recommendations
Atualize o kernel Linux para uma versão superior a 6.17.0-5.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu