Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27410

PUBLISHED 19.06.2025

CNA: Linux

wifi: nl80211: reject iftype change with mesh ID change

Обновлено: 19.06.2025
In the Linux kernel, the following vulnerability has been resolved: wifi: nl80211: reject iftype change with mesh ID change It's currently possible to change the mesh ID when the interface isn't yet in mesh mode, at the same time as changing it into mesh mode. This leads to an overwrite of data in the wdev->u union for the interface type it currently has, causing cfg80211_change_iface() to do wrong things when switching. We could probably allow setting an interface to mesh while setting the mesh ID at the same time by doing a different order of operations here, but realistically there's no userspace that's going to do this, so just disallow changes in iftype when setting mesh ID.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09802 Уязвимость компонента nl80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7b0a0e3c3a88260b6fcb017e49f198463aa62ed1 до 930e826962d9f01dcd2220176134427358d112f2 affected
Наблюдалось в версиях от 7b0a0e3c3a88260b6fcb017e49f198463aa62ed1 до 177d574be4b58f832354ab1ef5a297aa0c9aa2df affected
Наблюдалось в версиях от 7b0a0e3c3a88260b6fcb017e49f198463aa62ed1 до a2add961a5ed25cfd6a74f9ffb9e7ab6d6ded838 affected
Наблюдалось в версиях от 7b0a0e3c3a88260b6fcb017e49f198463aa62ed1 до f78c1375339a291cba492a70eaf12ec501d28a8e affected
Наблюдалось в версии 7a53ad13c09150076b7ddde96c2dfc5622c90b45 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.