PT-2025-33799 · Ath11K+6 · Ath11K+6
CVE-2025-38601
·
Publicado
2025-06-12
·
Atualizado
2026-07-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Existe uma falha no módulo ath11k do kernel Linux relacionada ao tratamento de listas SRNG (Scatter-Gather Random Number Generator). Especificamente, a flag
initialized dessas listas não é redefinida corretamente durante a desinicialização, o que pode levar a pânicos do kernel ao tentar despejar estatísticas SRNG após uma recuperação de falha. Este problema ocorre quando ath11k hal dump srng stats() é chamado em listas obsoletas e desinicializadas. A causa raiz é a falha em redefinir a flag ->initialized dentro da função ath11k hal srng deinit(). Isso pode resultar em uma falha de página e, finalmente, em um pânico do kernel.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Ath11K