В ядре Linux устранена следующая уязвимость:
wifi: ath9k: исправлен доступ к OOB из идентификатора очереди статуса передачи прошивки
ath_tx_edma_tasklet() обращается к sc->tx.txq[ts.qid], где ts.qid — это
4-битное аппаратное поле (0–15), но массив txq имеет только
ATH9K_NUM_TX_QUEUES (10) записей. qid >= 10 вызывает массив OOB
доступ.
Добавьте проверку границ ts.qid перед использованием его в качестве индекса массива.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: wifi: ath9k: fix OOB access from firmware tx status queue ID ath_tx_edma_tasklet() accesses sc->tx.txq[ts.qid] where ts.qid is a 4-bit hardware field (0-15), but the txq array only has ATH9K_NUM_TX_QUEUES (10) entries. A qid >= 10 causes an OOB array access. Add a bounds check on ts.qid before using it as an array index.
Характеристики атаки
Последствия
Строка CVSS v3.1