wifi:iwlwifi:mvm:访问 ssid 之前检查 n_ssids(CVE-2024-40929)

admin 2024-07-22 15:21:22 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
wifi:iwlwifi:mvm:访问 ssid 之前检查 n_ssids(CVE-2024-40929)

CVE编号

CVE-2024-40929

利用情况

暂无

补丁情况

N/A

披露时间

2024-07-12
漏洞描述
In the Linux kernel, the following vulnerability has been resolved: wifi: iwlwifi: mvm: check n_ssids before accessing the ssids In some versions of cfg80211, the ssids poinet might be a valid one even though n_ssids is 0. Accessing the pointer in this case will cuase an out-of-bound access. Fix this by checking n_ssids first.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/29a18d56bd64b95bd10bda4afda512558471382a
https://git.kernel.org/stable/c/3c4771091ea8016c8601399078916f722dd8833b
https://git.kernel.org/stable/c/60d62757df30b74bf397a2847a6db7385c6ee281
https://git.kernel.org/stable/c/62e007bdeb91c6879a4652c3426aef1cd9d2937b
https://git.kernel.org/stable/c/9e719ae3abad60e245ce248ba3f08148f375a614
https://git.kernel.org/stable/c/f777792952d03bbaf8329fdfa99393a5a33e2640
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0