Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47602

PUBLISHED 04.05.2025

CNA: Linux

mac80211: track only QoS data frames for admission control

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: mac80211: track only QoS data frames for admission control For admission control, obviously all of that only works for QoS data frames, otherwise we cannot even access the QoS field in the header. Syzbot reported (see below) an uninitialized value here due to a status of a non-QoS nullfunc packet, which isn't even long enough to contain the QoS header. Fix this to only do anything for QoS data packets.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-11558 Уязвимость компонента mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 02219b3abca59fca81711bfe7ee78df7abad97ce до 69f054d6642c8f6173724ce17e7ee3ff66b8f682 affected
Наблюдалось в версиях от 02219b3abca59fca81711bfe7ee78df7abad97ce до 46b9e29db2012a4d2a40a26101862e002ccf387b affected
Наблюдалось в версиях от 02219b3abca59fca81711bfe7ee78df7abad97ce до eed897a22230e3231a740eddd7d6d95ba476625f affected
Наблюдалось в версиях от 02219b3abca59fca81711bfe7ee78df7abad97ce до 42d08e97b196479f593499e887a9ab81446a34b9 affected
Наблюдалось в версиях от 02219b3abca59fca81711bfe7ee78df7abad97ce до d5e568c3a4ec2ddd23e7dc5ad5b0c64e4f22981a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.19 affected
Наблюдалось в версиях от 0 до 3.19 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.