PT-2026-6143 · Rsi911X+3 · Rsi911X+3

CVE-2026-23073

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de corrupção de memória no kernel Linux relacionado a drivers de Wi-Fi. Especificamente, o driver RSI911x não define corretamente o tamanho dos dados do driver vif dentro da estrutura ieee80211 vif. Isso leva a um acesso fora dos limites e potencial corrupção de memória quando o driver tenta armazenar sua estrutura de dados vif priv. O problema pode ser acionado ao ativar e desativar a interface wlan0 em rápida sucessão. Uma operação de escrita em vif->drv priv corrompe o campo new flows da estrutura fq tin, potencialmente levando a uma falha ao acessar um endereço inválido na função fq tin reset(). A função vulnerável é rsi mac80211 add interface().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77109
BDU:2026-11070
CVE-2026-23073
ECHO-9143-8DE4-ECC3
OESA-2026-3155
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rsi911X
Ubuntu