PT-2025-40239 · Ath11K+5 · Ath11K+5
CVE-2023-53532
·
Publicado
2023-03-09
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo ath11k relacionada à desinicialização de recursos de firmware. Especificamente, o problema surge durante o desligamento do sistema ou remoção do módulo ao lidar com chipsets sem regiões de memória de firmware fixas. O código tenta desmapear memória que nunca foi inicialmente mapeada, levando a uma desreferência de ponteiro NULL no kernel. Isso pode ser acionado ao sondar um chipset AHB sem uma região de memória fixa, resultando em uma falha do sistema. O rastreamento indica um problema nas funções
iommu unmap e iommu unmap, originado na função ath11k ahb fw resource deinit. A correção envolve adicionar uma verificação de condição baseada no parâmetro de hardware de memória fixa do firmware, similar ao processo de inicialização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Red Os
Suse
Ath11K