PT-2025-33802 · Linux+6 · Linux Kernel+7
CVE-2025-38604
·
Publicado
2025-06-17
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no driver Wi-Fi do kernel Linux para dispositivos rtl818x. Especificamente, o problema envolve a ordem das operações durante a função
rtl8187 stop(). Não cancelar URBs (requisições USB) antes de limpar a fila de status de transmissão pode levar a callbacks operando em memória já liberada, resultando em uma desreferência de ponteiro NULL no kernel. Isso pode causar uma queda do sistema. A vulnerabilidade foi descoberta através de testes em um dispositivo RTL8187BvE utilizando o SVACE pelo Linux Verification Center.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rtl8187Bve
Red Os
Suse
Ubuntu
Rtl818X