PT-2025-40765 · Ath11K+6 · Ath11K+6

CVE-2023-53602

·

Publicado

2023-06-13

·

Atualizado

2026-08-27

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no driver ath11k relacionado às estatísticas de firmware WMI. A memória alocada para estatísticas de firmware pdev, vdev e beacon não é liberada durante a remoção do módulo. O problema é resolvido chamando a função ath11k fw stats free() antes do cancelamento de registro do hardware. Além disso, a correção evita chamar ath11k fw stats free() durante o processamento das estatísticas de firmware recebidas no evento WMI para prevenir problemas com splicing de lista e reinicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-12405
CESA-2023_7077
CVE-2023-53602
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Red Os
Suse
Ath11K