PT-2025-49468 · Ath11K+4 · Ath11K+4
CVE-2022-50627
·
Publicado
2022-12-08
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de desreferenciação de ponteiro nulo existe no driver sem fio
ath11k. Quando uma interface de rede é ativada no modo monitor, o driver tenta extrair o tipo de pacote para um Socket Buffer (SKB) no caminho de entrega de msdu recebido. Como os pacotes do anel de monitoramento são pacotes RAW, eles carecem da estrutura esperada, levando a um travamento do kernel. O problema está especificamente ligado à função ath11k dp rx mon deliver() no módulo drivers/net/wireless/ath/ath11k/dp rx.c. A exploração desta falha pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
Como solução temporária, evite ativar a interface sem fio no modo monitor até que o sistema seja atualizado.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Ath11K