PT-2025-29013 · Linux+7 · Linux Kernel+7
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no driver ath11k do kernel Linux relacionada à corrupção de nós de lista dentro da lista
ar->arvifs durante a recuperação da WLAN. Especificamente, a função ath11k core halt() apenas reinicializa o cabeçalho da lista, potencialmente criando um nó de lista inválido. Isso pode levar a um pânico do kernel quando ocorre uma recuperação da WLAN durante a remoção da interface, antes que o spin lock bh(&ar->data lock) na função ath11k mac op remove interface() seja executado. O problema é resolvido removendo e reinicializando todos os nós de lista vif do cabeçalho da lista durante a parada da WLAN, garantindo a validade dos nós de lista e a execução adequada de list del() em ath11k mac op remove interface().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Ath11K