PT-2026-8123 · Ath12K+1 · Ath12K+1

CVE-2026-23130

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma situação de deadlock pode ocorrer no driver ath12k do kernel Linux durante o esvaziamento de quadros de gerenciamento. Isso ocorre quando um quadro de gerenciamento é enfileirado para transmissão e ath12k mac op flush() é chamado para esvaziar quadros pendentes. O processo aguarda a conclusão da transmissão enquanto mantém um lock wiphy, levando a um deadlock se o item de trabalho de transmissão não puder ser executado. Esse problema se manifesta como falhas ao esvaziar filas de transmissão de gerenciamento e potenciais abortos de associação. O deadlock é evitado executando proativamente o item de trabalho enfileirado por meio de wiphy work flush(). O problema ocorre quando uma interface virtual (vif) é NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12282
CVE-2026-23130
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel
Ath12K