In the Linux kernel, the following vulnerability has been resolved:
wifi: mac80211: fix mbss changed flags corruption on 32 bit systems
On 32-bit systems, the size of an unsigned long is 4 bytes, while a u64 is 8 bytes. Therefore, when using or_each_set_bit(bit, &bits, sizeof(changed) * BITS_PER_BYTE), the code is incorrectly searching for a bit in a 32-bit variable that is expected to be 64 bits in size, leading to incorrect bit finding.
Solution: Ensure that the size of the bits variable is correctly adjusted for each architecture.
Call Trace: ? show_regs+0x54/0x58 ? __warn+0x6b/0xd4 ? ieee80211_link_info_change_notify+0xcc/0xd4 [mac80211] ? report_bug+0x113/0x150 ? exc_overflow+0x30/0x30 ? handle_bug+0x27/0x44 ? exc_invalid_op+0x18/0x50 ? handle_exception+0xf6/0xf6 ? exc_overflow+0x30/0x30 ? ieee80211_link_info_change_notify+0xcc/0xd4 [mac80211] ? exc_overflow+0x30/0x30 ? ieee80211_link_info_change_notify+0xcc/0xd4 [mac80211] ? ieee80211_mesh_work+0xff/0x260 [mac80211] ? cfg80211_wiphy_work+0x72/0x98 [cfg80211] ? process_one_work+0xf1/0x1fc ? worker_thread+0x2c0/0x3b4 ? kthread+0xc7/0xf0 ? mod_delayed_work_on+0x4c/0x4c ? kthread_complete_and_exit+0x14/0x14 ? ret_from_fork+0x24/0x38 ? kthread_complete_and_exit+0x14/0x14 ? ret_from_fork_asm+0xf/0x14 ? entry_INT80_32+0xf0/0xf0
[restore no-op path for no changes]
CVSS Details
- CVSS 3.1 Base Score: 7.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 15, 2025 | Jan 15, 2025 |
| Ubuntu | — | Upgrade linux-image-gkeUpgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-nvidia-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-60-lowlatencyUpgrade linux-image-6.8.0-1025-gkeUpgrade linux-image-6.8.0-1012-gkeopUpgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-6.8.0-1029-azureUpgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-6.8.0-1026-oracleUpgrade linux-image-6.8.0-1028-nvidia-lowlatency-64kUpgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-nvidia-6.8Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-60-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1026-ibmUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.1-1022-realtimeUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-oem-24.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1030-gcp-64kUpgrade linux-image-6.8.0-60-generic-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-6.8.0-1029-azure-fdeUpgrade linux-image-6.8.0-1028-nvidia-lowlatencyUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-awsUpgrade linux-image-realtimeUpgrade linux-image-oracleUpgrade linux-image-oem-22.04cUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-6.8.0-1029-awsUpgrade linux-image-6.8.0-1028-oemUpgrade linux-image-6.8.0-1026-oracle-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-raspi-realtimeUpgrade linux-image-raspiUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1011-awsUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1028-nvidia-64kUpgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-azureUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-azure-fdeUpgrade linux-image-oem-24.04aUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-gcpUpgrade linux-image-gkeopUpgrade linux-image-6.8.0-1030-gcpUpgrade linux-image-6.8.0-60-genericUpgrade linux-image-azure-lts-24.04Upgrade linux-image-virtualUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-oem-22.04Upgrade linux-image-6.11.0-21-genericUpgrade linux-image-6.11.0-1012-azureUpgrade linux-image-6.8.0-1016-azure-nvidiaUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-azure-nvidiaUpgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-genericUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-1028-nvidiaUpgrade linux-image-nvidia | Mar 28, 2025 | Jan 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub