PT-2025-38033 · Ath11K+4 · Ath11K+4
CVE-2023-53315
·
Publicado
2025-09-16
·
Atualizado
2026-06-29
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kernel Linux relacionada ao driver
ath11k, especificamente referente à corrupção de SKB (Buffer de Socket do Kernel) dentro do anel de destino REO (Receive Early Output). Operação prolongada de tráfego pode levar à recepção de descritores RX inválidos, causando a recuperação de memória SKB incorreta e subsequente corrupção de memória, potencialmente levando a uma falha do sistema. O problema origina-se de um ID inicial incorreto para alocação de IDR (consulta IDR com id do buffer) e falta de validação adequada do descritor. A assinatura da falha envolve uma solicitação de paginação do kernel em um endereço virtual específico.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Ath11K