In the Linux kernel, the following vulnerability has been resolved:
wifi: carl9170: re-fix fortified-memset warning
The carl9170_tx_release() function sometimes triggers a fortified-memset warning in my randconfig builds:
In file included from include/linux/string.h:254, from drivers/net/wireless/ath/carl9170/tx.c:40: In function 'fortify_memset_chk', inlined from 'carl9170_tx_release' at drivers/net/wireless/ath/carl9170/tx.c:283:2, inlined from 'kref_put' at include/linux/kref.h:65:3, inlined from 'carl9170_tx_put_skb' at drivers/net/wireless/ath/carl9170/tx.c:342:9: include/linux/fortify-string.h:493:25: error: call to '__write_overflow_field' declared with attribute warning: detected write beyond size of field (1st parameter); maybe use struct_group()? [-Werror=attribute-warning] 493 | __write_overflow_field(p_size_field, size);
Kees previously tried to avoid this by using memset_after(), but it seems this does not fully address the problem. I noticed that the memset_after() here is done on a different part of the union (status) than the original cast was from (rate_driver_data), which may confuse the compiler.
Unfortunately, the memset_after() trick does not work on driver_rates[] because that is part of an anonymous struct, and I could not get struct_group() to do this either. Using two separate memset() calls on the two members does address the warning though.
CVSS Details
- CVSS 3.1 Base Score: 8.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Jun 19, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 19, 2024 |
| Suse | — | Upgrade kernel-azureUpgrade ocfs2-kmp-defaultUpgrade kernel-rt-develUpgrade dtb-nvidiaUpgrade kernel-docsUpgrade kernel-debugUpgrade kselftests-kmp-defaultUpgrade ocfs2-kmp-azureUpgrade cluster-md-kmp-64kbUpgrade kernel-develUpgrade reiserfs-kmp-rtUpgrade dtb-xilinxUpgrade kernel-64kb-extraUpgrade kernel-rt_debugUpgrade kernel-default-livepatchUpgrade kernel-devel-rtUpgrade kernel-rt_debug-develUpgrade kernel-source-vanillaUpgrade dtb-alteraUpgrade dtb-appleUpgrade dlm-kmp-rtUpgrade dtb-caviumUpgrade kernel-debug-vdsoUpgrade dlm-kmp-defaultUpgrade kernel-64kb-develUpgrade dtb-marvellUpgrade kernel-debug-develUpgrade kernel-default-optionalUpgrade kernel-default-livepatch-develUpgrade reiserfs-kmp-defaultUpgrade dtb-mediatekUpgrade cluster-md-kmp-rtUpgrade dtb-renesasUpgrade dtb-socionextUpgrade kernel-kvmsmall-livepatch-develUpgrade gfs2-kmp-azureUpgrade kernel-64kb-optionalUpgrade ocfs2-kmp-64kbUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-default-baseUpgrade kernel-azure-extraUpgrade kernel-defaultUpgrade kernel-rt-livepatchUpgrade kselftests-kmp-rtUpgrade dtb-amdUpgrade dtb-freescaleUpgrade dtb-hisiliconUpgrade kernel-symsUpgrade dtb-allwinnerUpgrade dtb-sprdUpgrade gfs2-kmp-defaultUpgrade dtb-broadcomUpgrade kernel-docs-htmlUpgrade kselftests-kmp-azureUpgrade dtb-lgUpgrade kernel-rt-optionalUpgrade ocfs2-kmp-rtUpgrade dtb-apmUpgrade kernel-sourceUpgrade dtb-rockchipUpgrade kernel-rt-extraUpgrade kernel-rt-livepatch-develUpgrade dtb-qcomUpgrade cluster-md-kmp-defaultUpgrade reiserfs-kmp-64kbUpgrade kernel-obs-qaUpgrade kernel-azure-develUpgrade kernel-azure-optionalUpgrade kernel-debug-livepatch-develUpgrade kernel-azure-vdsoUpgrade kernel-azure-livepatch-develUpgrade dtb-armUpgrade kernel-syms-rtUpgrade kernel-zfcpdumpUpgrade kernel-64kbUpgrade kernel-default-extraUpgrade kernel-rt-vdsoUpgrade kernel-macrosUpgrade kselftests-kmp-64kbUpgrade kernel-source-azureUpgrade kernel-kvmsmallUpgrade dtb-amazonUpgrade dtb-amlogicUpgrade dlm-kmp-azureUpgrade reiserfs-kmp-azureUpgrade kernel-source-rtUpgrade kernel-rt_debug-vdsoUpgrade kernel-devel-azureUpgrade kernel-default-base-rebuildUpgrade kernel-64kb-livepatch-develUpgrade dtb-exynosUpgrade kernel-default-develUpgrade kernel-syms-azureUpgrade kernel-rtUpgrade kernel-obs-buildUpgrade kernel-kvmsmall-vdsoUpgrade kernel-default-vdsoUpgrade gfs2-kmp-64kbUpgrade kernel-kvmsmall-develUpgrade dlm-kmp-64kbUpgrade cluster-md-kmp-azureUpgrade gfs2-kmp-rt | Jul 10, 2024 | Jun 19, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-1012-azureUpgrade linux-image-6.8.0-1011-nvidia-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-raspiUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1013-awsUpgrade linux-image-azureUpgrade linux-image-lowlatencyUpgrade linux-image-awsUpgrade linux-image-6.8.0-40-lowlatency-64kUpgrade linux-image-6.8.0-1011-nvidiaUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1010-oemUpgrade linux-image-kvmUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1012-gcpUpgrade linux-image-6.8.0-40-generic-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-azure-fdeUpgrade linux-image-ibmUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1012-azure-fdeUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-40-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1010-oracleUpgrade linux-image-genericUpgrade linux-image-oem-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-6.8Upgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1010-ibmUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1009-raspiUpgrade linux-image-6.8.0-40-lowlatencyUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1008-gkeUpgrade linux-image-6.8.0-1010-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-gkeUpgrade linux-image-nvidiaUpgrade linux-image-oracleUpgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-6.8.0-1011-nvidia-lowlatencyUpgrade linux-image-6.8.0-1011-nvidia-lowlatency-64k | Aug 9, 2024 | Jun 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Jun 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub