PT-2025-42265 · Ath11K+4 · Ath11K+4
CVE-2025-39991
·
Publicado
2025-09-18
·
Atualizado
2026-08-19
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no módulo ath11k do kernel Linux relacionada a uma desreferência NULL dentro da função
ath11k qmi m3 load(). Especificamente, se ab->fw.m3 data apontar para dados, o ponteiro fw pode permanecer nulo. Posteriormente, se m3 mem não for alocado, o ponteiro fw nulo é desreferenciado quando passado para a função ath11k err. O problema é resolvido substituindo fw->size por m3 len. Isso foi descoberto pelo Linux Verification Center (linuxtesting.org) usando SVACE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu
Ath11K