Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-40941

PUBLISHED 03.11.2025

CNA: Linux

wifi: iwlwifi: mvm: don't read past the mfuart notifcation

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: wifi: iwlwifi: mvm: don't read past the mfuart notifcation In case the firmware sends a notification that claims it has more data than it has, we will read past that was allocated for the notification. Remove the print of the buffer, we won't see it by default. If needed, we can see the content with tracing. This was reported by KFENCE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03402 Уязвимость функции iwl_mvm_mfu_assert_dump_notif() компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до 15b37c6fab9d5e40ac399fa1c725118588ed649c affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до 6532f18e66b384b8d4b7e5c9caca042faaa9e8de affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до 46c59a25337049a2a230ce7f7c3b9f21d0aaaad7 affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до 65686118845d427df27ee83a6ddd4885596b0805 affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до a8bc8276af9aeacabb773f0c267cfcdb847c6f2d affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до a05018739a5e6b9dc112c95bd4c59904062c8940 affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до acdfa33c3cf5e1cd185cc1e0486bd0ea9f09c154 affected
Наблюдалось в версиях от bdccdb854f2fb473f2ac4a6108df3cbfcedd5a87 до 4bb95f4535489ed830cf9b34b0a891e384d1aee4 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.