Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49416

PUBLISHED 04.05.2025

CNA: Linux

wifi: mac80211: fix use-after-free in chanctx code

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: fix use-after-free in chanctx code In ieee80211_vif_use_reserved_context(), when we have an old context and the new context's replace_state is set to IEEE80211_CHANCTX_REPLACE_NONE, we free the old context in ieee80211_vif_use_reserved_reassign(). Therefore, we cannot check the old_ctx anymore, so we should set it to NULL after this point. However, since the new_ctx replace state is clearly not IEEE80211_CHANCTX_REPLACES_OTHER, we're not going to do anything else in this function and can just return to avoid accessing the freed old_ctx.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10272 Уязвимость функции ieee80211_vif_use_reserved_context() модуля net/mac80211/chan.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 88cc8f963febe192d6ded9df7217f92f380b449a affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 4ba81e794f0fad6234f644c2da1ae14d5b95e1c4 affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 9f1e5cc85ad77e52f54049a94db0407445ae2a34 affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 265bec4779a38b65e86a25120370f200822dfa76 affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 6118bbdf69f4718b02d26bbcf2e497eb66004331 affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до b79110f2bf6022e60e590d2e094728a8eec3e79e affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 82c8e7bbdd06c7ed58e22450cc5b37f33a25bb2c affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 4f05a9e15edcdf5b97e0d86ab6ecd5f187289f6c affected
Наблюдалось в версиях от 5bcae31d9cb1ebfad3ad5a3eea04c8cdc329a04f до 2965c4cdf7ad9ce0796fac5e57debb9519ea721e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.17 affected
Наблюдалось в версиях от 0 до 3.17 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 27.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.