PT-2025-9969 · Linux+7 · Linux Kernel+7
Publicado
2025-01-02
·
Atualizado
2026-04-20
·
CVE-2025-21828
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema no kernel do Linux no qual o módulo wifi mac80211 pode travar ao tentar limpar uma estação não carregada. Isso ocorre quando o estado da estação é pré-alterado para AUTHORIZED, como em cenários IBSS, e a inserção falha, fazendo com que a estação seja liberada sem que o driver tenha conhecimento disso.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu