PT-2025-38435 · Ath11K+5 · Ath11K+5
CVE-2022-50418
·
Publicado
2022-09-10
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de memória ocorre no driver de adaptador sem fio Atheros/Qualcomm dentro da função
ath11k mhi register(). A função mhi alloc controller() aloca memória para a variável mhi ctrl; no entanto, se a função ath11k mhi read addr from dt() falhar, o sistema retorna sem chamar a função mhi free controller(). Essa falha em liberar o recurso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Suse
Ath11K