PT-2025-33803 · Ath12K+6 · Ath12K+6
Publicado
2025-06-06
·
Atualizado
2026-04-20
·
CVE-2025-38605
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha no driver ath12k onde uma dereferência de ponteiro NULL pode ocorrer em
ath12k dp tx get encap type() durante uma sequência de exclusão de vdev. Isso ocorre porque o ponteiro arvif->ar pode se tornar NULL, levando a um pânico do kernel. O problema é resolvido passando um ponteiro ab válido diretamente para a função, evitando a dereferência. A função ath12k dp tx() está envolvida no processo, assim como as funções ath12k mac tx check max limit(), ieee80211 process measurement req(), ieee80211 tx dequeue(), ieee80211 tx prepare skb(), ieee80211 xmit(), ieee80211 subif start xmit(), ieee80211 subif start xmit(), netdev start xmit() e dev hard start xmit().Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
Ath12K