PT-2025-41123 · Mt7601U+4 · Mt7601U+4

CVE-2023-53679

·

Publicado

2023-01-16

·

Atualizado

2026-08-04

CVSS v3.1

8.3

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um underflow de número inteiro existe no driver sem fio mt7601u. A manipulação da variável dma len dentro do pacote URB pode desencadear um underflow de número inteiro da variável seg len na função mt7601u rx process seg(). Isso permite que as verificações de bad frame na função mt7601u rx skb from seg() sejam ignoradas, resultando em um desreferenciamento de ponteiro nulo do ponteiro p. Este problema pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-01530
CVE-2023-53679
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse
Mt7601U