wifi:brcmfmac:cfg80211:处理基于 SSID 的 pmksa 删除(CVE-2024-46672)

admin 2024-09-13 19:02:27 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
wifi:brcmfmac:cfg80211:处理基于 SSID 的 pmksa 删除(CVE-2024-46672)

CVE编号

CVE-2024-46672

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-12
漏洞描述
在Linux内核中,已经解决了一个关于wifi的漏洞问题:brcmfmac中的cfg80211在处理基于SSID的PMKSA删除时存在问题。自从wpa_supplicant 2.11版本(自代码版本号为"Handle PMKSA flush in the driver for SAE/OWE offload cases")开始,它会发送基于SSID的PMKSA删除命令。然而,brcmfmac并未为此做好准备,在尝试引用cfg80211_pmksa中的NULL bssid和pmkid指针时会出现问题。由于PMKID_V3操作支持基于SSID的更新,因此需要复制SSID。这个漏洞已经被修复或改进,以确保系统的安全性和稳定性。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/1f566eb912d192c83475a919331aea59619e1197
https://git.kernel.org/stable/c/2ad4e1ada8eebafa2d75a4b75eeeca882de6ada1
https://git.kernel.org/stable/c/4291f94f8c6b01505132c22ee27b59ed27c3584f
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_11 linux * Up to (excluding) 5.10.223-1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.106-3
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-5760利用情况 暂无补丁情况 N/A披露时间 2024-09-12漏洞描述针对Windows系统的三星通用打印驱动程序
评论:0   参与:  0