PT-2025-52931 · Mt76+2 · Mt76+2

Publicado

2025-12-24

·

Atualizado

2026-01-28

·

CVE-2022-50701

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc5
Descrição O kernel Linux contém uma falha nos componentes mt76 e mt7921s relacionada ao tratamento do host SDIO. A alocação insuficiente de tailroom para estruturas skb pode levar a acesso à memória fora dos limites durante operações de barramento. Especificamente, o problema surge quando a interface SDIO requer bytes adicionais para alinhamento e o skb não possui espaço suficiente. Isso pode resultar em uma leitura slab-out-of-bounds, potencialmente levando à instabilidade do sistema ou a outro comportamento indefinido. O problema é acionado durante operações de baixo nível e envolve funções como sg copy buffer, memcpy e mt76 mcu send and get msg. A função mt7921 run firmware também está implicada no rastreamento de chamada.
Recomendações Atualize para uma versão do kernel Linux que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50701
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1

Produtos afetados

Linux Kernel
Mt76
Mt7921