PT-2025-54146 · Qualcomm Atheros Communications+4 · Ar9271+4
CVE-2023-54300
·
Publicado
2023-04-28
·
Atualizado
2026-03-24
CVSS v2.0
5.7
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no módulo ath9k do kernel do Linux relacionada ao manuseio da comunicação sem fio. Especificamente, o problema envolve a referência a memória não inicializada dentro do ponto de extremidade
ath9k wmi ctrl rx ao processar dados recebidos através da função ath9k htc rx msg. Isso pode ocorrer se o SKB (Buffer de Socket) recebido estiver construído incorretamente, levando a uma tentativa de acessar memória que não foi inicializada. O problema foi identificado através de testes em um dispositivo Qualcomm Atheros Communications AR9271 802.11n usando o Syzkaller pelo Centro de Verificação do Linux. A função ath9k wmi ctrl rx não valida o comprimento do pacote (pkt len) antes de acessar o SKB, potencialmente levando ao problema de acesso à memória descrito.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ar9271
Centos
Linux Kernel
Red Hat
Ath9K