Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Syzbort

#46329de 53,630
5.5CVSS total
Vulnerabilidades · 1
PT-2025-16759
5.5
2025-03-18
Linux · Linux Kernel · CVE-2025-22119
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel do Linux anteriores a 6.14.0-rc6-syzkaller-00103-g4003c9e78778 **Descrição** Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada à inicialização de `wiphy work` antes da alocação de `rfkill`. Se a alocação de `rfkill` falhar, o processo de liberação do `wiphy` será executado, fazendo com que `cfg80211 dev free` acesse dados relacionados ao `wiphy work` não inicializados. O problema foi corrigido movendo a inicialização de `wiphy work` para antes da inicialização de `rfkill`. **Recomendações** Para versões do kernel do Linux anteriores a 6.14.0-rc6-syzkaller-00103-g4003c9e78778, atualize para uma versão mais recente para resolver o problema. Como medida temporária, considere desativar a função `cfg80211 dev free` até que um patch esteja disponível. Restrinja o acesso ao módulo `wiphy` vulnerável para minimizar o risco de exploração. Evite usar a variável `wiphy work` nos endpoints da API afetados até que o problema seja resolvido.