Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Stefan Dösinger

Pesquisador deCodeWeavers
#45311de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2025-8862
5.5
2025-01-10
Linux · Linux Kernel · CVE-2025-21750
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel do Linux 6.10 a 6.11 **Descrição** Uma vulnerabilidade no kernel do Linux foi identificada, especificamente no driver brcmfmac. O problema ocorre quando a função `of property read string index()` retorna um valor não inicializado, levando a uma falha. Isso ocorre porque a propriedade não existe, fazendo com que um ponteiro aleatório seja passado para `devm kstrdup()`. A falha resulta em um erro de page fault com uma violação de permissões. **Recomendações** Para as versões do kernel do Linux 6.10 a 6.11, considere aplicar um patch que verifique o valor de retorno de `of property read string index()` para prevenir a falha. Como uma solução alternativa temporária, desativar o driver brcmfmac pode prevenir o problema, mas esta não é uma solução de longo prazo recomendada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.