PT-2025-53947 · Syzkaller+4 · Syzkaller+4
Publicado
2022-10-11
·
Atualizado
2026-02-24
·
CVE-2022-50829
CVSS v2.0
5.2
Média
| Vetor | AV:L/AC:H/Au:N/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de use-after-free no driver ath9k do kernel do Linux relacionada ao gerenciamento de memória skb (buffer de socket) dentro da função
ath9k hif usb reg in cb(). Especificamente, o problema ocorre quando um skb é liberado em ath9k htc rx msg(), e uma falha subsequente em usb submit urb() leva a uma tentativa de liberar o mesmo skb novamente. Além disso, pode ocorrer um vazamento de memória se alloc skb() falhar, deixando rx buf não liberado enquanto urb->context se torna NULL. O patch resolve isso removendo o manejo desnecessário de skb e esclarecendo o processamento de skb, garantindo que ath9k htc rx msg() libere o skb ou passe seu gerenciamento para outra função de callback. Este problema foi descoberto pelo Linux Verification Center usando Syzkaller.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Syzkaller
Ath9K