PT-2025-54146 · Qualcomm Atheros Communications+4 · Ar9271+4

CVE-2023-54300

·

Publicado

2023-04-28

·

Atualizado

2026-03-24

CVSS v2.0

5.7

Média

VetorAV:L/AC:L/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no módulo ath9k do kernel do Linux relacionada ao manuseio da comunicação sem fio. Especificamente, o problema envolve a referência a memória não inicializada dentro do ponto de extremidade ath9k wmi ctrl rx ao processar dados recebidos através da função ath9k htc rx msg. Isso pode ocorrer se o SKB (Buffer de Socket) recebido estiver construído incorretamente, levando a uma tentativa de acessar memória que não foi inicializada. O problema foi identificado através de testes em um dispositivo Qualcomm Atheros Communications AR9271 802.11n usando o Syzkaller pelo Centro de Verificação do Linux. A função ath9k wmi ctrl rx não valida o comprimento do pacote (pkt len) antes de acessar o SKB, potencialmente levando ao problema de acesso à memória descrito.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02428
CVE-2023-54300
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Ar9271
Centos
Linux Kernel
Red Hat
Ath9K