PT-2025-49645 · Mt76+6 · Mt76+6
CVE-2023-53785
·
Publicado
2023-07-25
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha nos componentes mt76 e mt7921 relacionada ao tratamento de cabeçalho SDIO. Especificamente, a função
mt7921 usb sdio tx prepare skb() não garante adequadamente headroom suficiente nas estruturas skb (socket buffer) ao preparar dados para transmissão. Isso pode levar a panics do kernel ao realizar o bridge de uma interface USB 802.11ax baseada em MT7921AU com uma interface Ethernet, particularmente em sistemas onde o dispositivo de rede receptor deixa headroom limitado nos skbs recebidos. O problema surge ao adicionar bytes cegamente ao início de um skb sem verificar o espaço disponível. A correção envolve uma chamada a skb cow head() para garantir headroom suficiente para cabeçalhos SDIO. A exploração pode ser acionada ao realizar o bridge da interface afetada e foi observada em sistemas com Raspberry Pi OS Lite e baseados em Intel Atom.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Intel Atom
Linux Kernel
Mt7921Au
Raspberry Pi Os Lite
Mt76
Mt7921