PT-2025-38033 · Ath11K+4 · Ath11K+4

CVE-2023-53315

·

Publicado

2025-09-16

·

Atualizado

2026-06-29

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kernel Linux relacionada ao driver ath11k, especificamente referente à corrupção de SKB (Buffer de Socket do Kernel) dentro do anel de destino REO (Receive Early Output). Operação prolongada de tráfego pode levar à recepção de descritores RX inválidos, causando a recuperação de memória SKB incorreta e subsequente corrupção de memória, potencialmente levando a uma falha do sistema. O problema origina-se de um ID inicial incorreto para alocação de IDR (consulta IDR com id do buffer) e falta de validação adequada do descritor. A assinatura da falha envolve uma solicitação de paginação do kernel em um endereço virtual específico.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05892
CVE-2023-53315
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ath11K