Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2023-54286)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
04/08/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> wifi: iwlwifi: dvm: Corrección de memcpy: se detectó un rastreo de pila de escritura que abarca campos<br /> <br /> Una clave TKIP recibida puede tener hasta 32 bytes porque también puede contener claves MIC rx/tx. Estas no son utilizadas por iwl y copiarlas desborda el campo iwl_keyinfo.key.<br /> <br /> Añadir una comprobación para no copiar más datos a iwl_keyinfo.key de los que caben.<br /> <br /> Esto corrige rastreos de pila como este:<br /> <br /> memcpy: se detectó una escritura que abarca campos (tamaño 32) de un solo campo &amp;#39;sta_cmd.key.key&amp;#39; en drivers/net/wireless/intel/iwlwifi/dvm/sta.c:1103 (tamaño 16)<br /> ADVERTENCIA: CPU: 1 PID: 946 en drivers/net/wireless/intel/iwlwifi/dvm/sta.c:1103 iwlagn_send_sta_key+0x375/0x390 [iwldvm]<br /> <br /> Nombre del hardware: Dell Inc. Latitude E6430/0H3MT5, BIOS A21 05/08/2017<br /> RIP: 0010:iwlagn_send_sta_key+0x375/0x390 [iwldvm]<br /> <br /> Rastreo de Llamadas:<br /> <br /> iwl_set_dynamic_key+0x1f0/0x220 [iwldvm]<br /> iwlagn_mac_set_key+0x1e4/0x280 [iwldvm]<br /> drv_set_key+0xa4/0x1b0 [mac80211]<br /> ieee80211_key_enable_hw_accel+0xa8/0x2d0 [mac80211]<br /> ieee80211_key_replace+0x22d/0x8e0 [mac80211]<br />