PT-2025-40239 · Ath11K+5 · Ath11K+5

CVE-2023-53532

·

Publicado

2023-03-09

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no módulo ath11k relacionada à desinicialização de recursos de firmware. Especificamente, o problema surge durante o desligamento do sistema ou remoção do módulo ao lidar com chipsets sem regiões de memória de firmware fixas. O código tenta desmapear memória que nunca foi inicialmente mapeada, levando a uma desreferência de ponteiro NULL no kernel. Isso pode ser acionado ao sondar um chipset AHB sem uma região de memória fixa, resultando em uma falha do sistema. O rastreamento indica um problema nas funções iommu unmap e iommu unmap, originado na função ath11k ahb fw resource deinit. A correção envolve adicionar uma verificação de condição baseada no parâmetro de hardware de memória fixa do firmware, similar ao processo de inicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-16238
CESA-2023_7077
CVE-2023-53532
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os
Suse
Ath11K