PT-2025-8262 · Linux+5 · Linux Kernel+5
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver sem fio
mt76. O problema ocorre na função mt76 txq schedule() ao acessar o ponteiro mtxq->wcid. Isso pode ser mitigado protegendo a variável mtxq->wcid com um rcu lock entre a função mt76 txq schedule() e as funções sta info alloc() e sta info free(). A exploração deste problema pode impactar potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse