PT-2025-8813 · Linux+1 · Linux Kernel+1
CVE-2025-21730
·
Publicado
2025-01-03
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao driver de wifi rtw89. O problema ocorre quando o WoWLAN (Wake-on-Wireless-LAN) falha durante o fluxo de retomada, fazendo com que a lista mgnt entry seja inicializada duas vezes. Isso leva à corrupção da lista e a um bug no kernel. A vulnerabilidade é desencadeada pela função
rtw89 ops add interface() sem remover a interface primeiro, resultando na chamada novamente da função list add tail(). Os detalhes técnicos sobre o problema incluem as funções rtw89 chanctx ops assign vif() e list add valid or report().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel