Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sean Wang

Pesquisador deMediatek
#31598de 56,337
8.8CVSS total
Vulnerabilidades · 1
PT-2025-8262
8.8
2022-01-01
Linux · Linux Kernel · CVE-2022-49328
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Um problema de use-after-free existe no driver sem fio `mt76`. O problema ocorre na função `mt76 txq schedule()` ao acessar o ponteiro `mtxq->wcid`. Isso pode ser mitigado protegendo a variável `mtxq->wcid` com um rcu lock entre a função `mt76 txq schedule()` e as funções `sta info alloc()` e `sta info free()`. A exploração deste problema pode impactar potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.