PT-2025-41123 · Mt7601U+4 · Mt7601U+4
CVE-2023-53679
·
Publicado
2023-01-16
·
Atualizado
2026-08-04
CVSS v3.1
8.3
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um underflow de número inteiro existe no driver sem fio mt7601u. A manipulação da variável
dma len dentro do pacote URB pode desencadear um underflow de número inteiro da variável seg len na função mt7601u rx process seg(). Isso permite que as verificações de bad frame na função mt7601u rx skb from seg() sejam ignoradas, resultando em um desreferenciamento de ponteiro nulo do ponteiro p. Este problema pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse
Mt7601U