PT-2025-38435 · Ath11K+5 · Ath11K+5

CVE-2022-50418

·

Publicado

2022-09-10

·

Atualizado

2026-08-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um vazamento de memória ocorre no driver de adaptador sem fio Atheros/Qualcomm dentro da função ath11k mhi register(). A função mhi alloc controller() aloca memória para a variável mhi ctrl; no entanto, se a função ath11k mhi read addr from dt() falhar, o sistema retorna sem chamar a função mhi free controller(). Essa falha em liberar o recurso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72316
BDU:2026-05985
CESA-2023_2951
CVE-2022-50418
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse
Ath11K