NVD Vulnerability Detail
Search Exploit, PoC
CVE-2023-52530
Summary

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211: fix potential key use-after-free

When ieee80211_key_link() is called by ieee80211_gtk_rekey_add()
but returns 0 due to KRACK protection (identical key reinstall),
ieee80211_gtk_rekey_add() will still return a pointer into the
key, in a potential use-after-free. This normally doesn't happen
since it's only called by iwlwifi in case of WoWLAN rekey offload
which has its own KRACK protection, but still better to fix, do
that by returning an error code and converting that to success on
the cfg80211 boundary only, leaving the error for bad callers of
ieee80211_gtk_rekey_add().

Publication Date March 3, 2024, 7:15 a.m.
Registration Date March 3, 2024, 10 a.m.
Last Update Nov. 21, 2024, 5:39 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性
Title Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性
Summary

Linux の Linux Kernel には、解放済みメモリの使用に関する脆弱性が存在します。

Possible impacts 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Sept. 25, 2023, midnight
Registration Date Dec. 12, 2024, 5:51 p.m.
Last Update Dec. 12, 2024, 5:51 p.m.
Affected System
Linux
Linux Kernel 4.14 以上 5.4.285 未満
Linux Kernel 5.11 以上 5.15.169 未満
Linux Kernel 5.16 以上 6.1.57 未満
Linux Kernel 5.5 以上 5.10.288 未満
Linux Kernel 6.2 以上 6.5.7 未満
Linux Kernel 6.6
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2024年12月12日]   掲載 Dec. 12, 2024, 10:25 a.m.