PT-2025-29011 · Linux+5 · Linux Kernel+5
Publicado
2025-04-16
·
Atualizado
2025-12-03
·
CVE-2025-38291
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no subsistema wifi do kernel Linux, especificamente dentro do driver ath12k. O problema envolve o potencial de envio de comandos da Interface de Gerenciamento Wireless (WMI) para o firmware durante uma falha do firmware, resultando em falhas de comando e rastros de chamada do kernel. O driver agora define as flags
ATH12K FLAG CRASH FLUSH e ATH12K FLAG RECOVERY quando uma falha do firmware é detectada via MHI, impedindo a transmissão de comandos WMI durante a recuperação.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu
Ath12K