PT-2025-49645 · Mt76+6 · Mt76+6

CVE-2023-53785

·

Publicado

2023-07-25

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha nos componentes mt76 e mt7921 relacionada ao tratamento de cabeçalho SDIO. Especificamente, a função mt7921 usb sdio tx prepare skb() não garante adequadamente headroom suficiente nas estruturas skb (socket buffer) ao preparar dados para transmissão. Isso pode levar a panics do kernel ao realizar o bridge de uma interface USB 802.11ax baseada em MT7921AU com uma interface Ethernet, particularmente em sistemas onde o dispositivo de rede receptor deixa headroom limitado nos skbs recebidos. O problema surge ao adicionar bytes cegamente ao início de um skb sem verificar o espaço disponível. A correção envolve uma chamada a skb cow head() para garantir headroom suficiente para cabeçalhos SDIO. A exploração pode ser acionada ao realizar o bridge da interface afetada e foi observada em sistemas com Raspberry Pi OS Lite e baseados em Intel Atom.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01270
CVE-2023-53785
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Intel Atom
Linux Kernel
Mt7921Au
Raspberry Pi Os Lite
Mt76
Mt7921