PT-2025-49468 · Ath11K+4 · Ath11K+4

CVE-2022-50627

·

Publicado

2022-12-08

·

Atualizado

2026-08-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de desreferenciação de ponteiro nulo existe no driver sem fio ath11k. Quando uma interface de rede é ativada no modo monitor, o driver tenta extrair o tipo de pacote para um Socket Buffer (SKB) no caminho de entrega de msdu recebido. Como os pacotes do anel de monitoramento são pacotes RAW, eles carecem da estrutura esperada, levando a um travamento do kernel. O problema está especificamente ligado à função ath11k dp rx mon deliver() no módulo drivers/net/wireless/ath/ath11k/dp rx.c. A exploração desta falha pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations Como solução temporária, evite ativar a interface sem fio no modo monitor até que o sistema seja atualizado. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01485
CVE-2022-50627
RHSA-2023:6583
RHSA-2023:7077

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Ath11K