PT-2026-8128 · Ath10K+3 · Ath10K+3
CVE-2026-23133
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no subsistema de Wi-Fi do kernel Linux, especificamente no driver ath10k, relacionada ao tratamento de buffers mapeados por DMA (Direct Memory Access). O problema envolve o uso incorreto de endereços ao liberar memória coerente alocada por DMA. Especificamente, a função
dma free coherent() utiliza os endereços alinhados em vez dos endereços não alinhados armazenados durante a alocação com dma alloc coherent(). Isso pode levar à corrupção de memória ou a outros comportamentos indefinidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Ath10K