PT-2025-18850 · Linux+3 · Linux Kernel+3

Publicado

2023-11-07

·

Atualizado

2025-09-29

·

CVE-2023-53086

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema está relacionado ao componente wifi: mt76: connac, onde o status WED não é verificado para dispositivos não mmio. Isso pode levar a uma falha, conforme relatado nos logs do kernel. A vulnerabilidade está relacionada à função mt76 connac mcu add key e a outras funções relacionadas, como mt7921 set key, drv set key e ieee80211 key enable hw accel. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais onde essa questão foi explorada.
Recomendações Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Como solução temporária, considere desativar o componente wifi: mt76: connac até que um patch esteja disponível. Restrinja o acesso à função vulnerável mt76 connac mcu add key e às funções relacionadas para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2025_16880
CESA-2023_7077
CVE-2023-53086
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat