В ядре Linux устранена следующая уязвимость:
wifi: rtw88: исправлен неверный тип pci_get_drvdata в обработчиках AER.
rtw88 сохраняет указатель ieee80211_hw через pci_set_drvdata() в зонде
время, но io_error_detected() и io_resume() извлекают его как
указатель net_device. Это приводит к тому, что netif_device_detach/attach
работать со структурой ieee80211_hw, неправильно читая и записывая
смещения.
Вместо этого используйте ieee80211_stop_queues/wake_queues в соответствии с
каждый второй путь остановки/запуска очереди в драйвере.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: wifi: rtw88: fix wrong pci_get_drvdata type in AER handlers rtw88 stores an ieee80211_hw pointer via pci_set_drvdata() at probe time, but io_error_detected() and io_resume() retrieve it as a net_device pointer. This causes netif_device_detach/attach to operate on an ieee80211_hw struct, reading and writing at wrong offsets. Use ieee80211_stop_queues/wake_queues instead, consistent with every other queue stop/start path in the driver.
Характеристики атаки
Последствия
Строка CVSS v3.1