PT-2025-52922 · Ath12K+4 · Ath12K+4

Publicado

2025-12-24

·

Atualizado

2026-04-20

·

CVE-2025-68729

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema WiFi do Kernel Linux, especificamente dentro do driver ath12k. O problema envolve o tratamento incorreto de tipos de buffer MSDU no caminho de erro de recebimento (RX). Pacotes recebidos de pares não associados no anel de exceção REO são incorretamente identificados como sendo do tipo de buffer MSDU, quando o driver espera pacotes do tipo descritor de link. Isso resulta na não análise dos pacotes, porém o skb (buffer de socket) associado não é liberado, o que pode causar travamentos do kernel e vazamentos de memória. A correção envolve atualizar o manipulador de erros RX para descartar explicitamente pacotes do tipo buffer MSDU recebidos no anel de exceção REO, impedindo o processamento adicional de pacotes inválidos e melhorando a estabilidade do tratamento de erros RX.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68729
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Ubuntu
Ath12K