PT-2025-40159 · Rtw89+3 · Rtw89+3
CVE-2023-53452
·
Publicado
2023-04-03
·
Atualizado
2026-08-21
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.2.7
Descrição
Uma condição de corrida pode ocorrer no subsistema wifi relacionado ao driver rtw89, especificamente entre a inicialização e a habilitação da Tradução de Endereço de Rede (NAPI). Essa condição surge se o dispositivo de rede for registrado antes que o NAPI seja inicializado, e o espaço do usuário tentar iniciar o dispositivo, o que então habilita o NAPI. Isso pode levar a um bug no kernel, indicado por um erro de opcode inválido. O problema é resolvido reordenando as funções e movendo o registro do dispositivo de rede para ser a etapa final no processo de probe PCI, juntamente com a correção do tratamento de erros em
rtw89 core register hw().Recomendações
Atualize o kernel Linux para a versão 6.2.7 ou posterior.
Exploit
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os
Suse
Rtw89