PT-2025-37692 · Iwlwifi+4 · Iwlwifi+4
Publicado
2023-06-19
·
Atualizado
2026-04-14
·
CVE-2023-53251
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente
iwlwifi, especificamente na função iwlwifi: pcie: iwl pcie irq rx msix handler(). Este problema envolve uma possível desreferência de ponteiro NULL que pode ocorrer ao processar dados da fila de recebimento (rxq). A vulnerabilidade ocorre quando rxq é NULL enquanto trans pcie->rxq também é NULL e entry->entry é zero. Uma modificação foi implementada para incluir uma verificação de trans pcie->rxq para prevenir esta condição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Iwlwifi