PT-2026-6143 · Rsi911X+3 · Rsi911X+3
CVE-2026-23073
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de corrupção de memória no kernel Linux relacionado a drivers de Wi-Fi. Especificamente, o driver RSI911x não define corretamente o tamanho dos dados do driver vif dentro da estrutura
ieee80211 vif. Isso leva a um acesso fora dos limites e potencial corrupção de memória quando o driver tenta armazenar sua estrutura de dados vif priv. O problema pode ser acionado ao ativar e desativar a interface wlan0 em rápida sucessão. Uma operação de escrita em vif->drv priv corrompe o campo new flows da estrutura fq tin, potencialmente levando a uma falha ao acessar um endereço inválido na função fq tin reset(). A função vulnerável é rsi mac80211 add interface().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rsi911X
Ubuntu