cbcvebase.
CVE-2024-42225
published 2024-07-30

CVE-2024-42225: In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: replace skb_put with skb_put_zero Avoid potentially reusing uninitialized data

PriorityP336high7.5CVSS 3.1
AVAACHPRNUINSUCHIHAH
EPSS
0.47%
38.5th percentile
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: replace skb_put with skb_put_zero Avoid potentially reusing uninitialized data

Affected

21 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.98-1 (bookworm)linux 6.1.98-1 (bookworm)
debianlinux-6.1< linux 6.1.98-1 (bookworm)linux 6.1.98-1 (bookworm)
linuxlinux
linuxlinux>= 7bc04215a66b60e198aecaee8418f6d79fa19faa < dc7f14d00d0c4c21898f3504607f4a31079065a2dc7f14d00d0c4c21898f3504607f4a31079065a2
linuxlinux>= 7bc04215a66b60e198aecaee8418f6d79fa19faa < 22ea2a7f0b64d323625950414a4496520fb3365722ea2a7f0b64d323625950414a4496520fb33657
linuxlinux>= 7bc04215a66b60e198aecaee8418f6d79fa19faa < ff6b26be13032c5fbd6b6a0b24358f8eaac4f3afff6b26be13032c5fbd6b6a0b24358f8eaac4f3af
linuxlinux>= 7bc04215a66b60e198aecaee8418f6d79fa19faa < 64f86337ccfe77fe3be5a9356b0dabde23fbb07464f86337ccfe77fe3be5a9356b0dabde23fbb074
linuxlinux>= 7bc04215a66b60e198aecaee8418f6d79fa19faa < 7f819a2f4fbc510e088b49c79addcf17345035787f819a2f4fbc510e088b49c79addcf1734503578
linuxlinux_kernel< 5.15.1635.15.163
linuxlinux_kernel>= 0 < 6.1.98-16.1.98-1
linuxlinux_kernel>= 0 < 6.9.9-16.9.9-1
linuxlinux_kernel>= 0 < 6.9.9-16.9.9-1
linuxlinux_kernel>= 0 < 5.15.0-121.1315.15.0-121.131
linuxlinux_kernel>= 0 < 6.8.0-48.486.8.0-48.48
linuxlinux_kernel>= 5.16 < 6.1.986.1.98
linuxlinux_kernel>= 6.2 < 6.6.396.6.39
linuxlinux_kernel>= 6.7 < 6.9.96.9.9
msrcazl3_kernel_6.6.35.1-5_on_azure_linux_3.0
msrcazl3_kernel_6.6.43.1-7_on_azure_linux_3.0
msrccbl2_kernel_5.15.162.2-1_on_cbl_mariner_2.0
msrccbl2_kernel_5.15.163.1-1_on_cbl_mariner_2.0

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
osv7.5HIGH
vendor_debian7.5HIGH
vendor_msrc7.5HIGH
vendor_redhat7.5HIGH
vendor_ubuntu6.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.