wifi: brcmfmac: Fix potential stack-out-of-bounds in brcmf_c_preinit_dcmds()
In the Linux kernel, the following vulnerability has been resolved: wifi: brcmfmac: Fix potential stack-out-of-bounds in brcmf_c_preinit_dcmds() This patch fixes a stack-out-of-bounds read in brcmfmac that occurs when 'buf' that is not null-terminated is passed as an argument of strsep() in brcmf_c_preinit_dcmds(). This buffer is filled with a firmware version string by memcpy() in brcmf_fil_iovar_data_get(). The patch ensures buf is null-terminated. Found by a modified version of syzkaller. [ 47.569679][ T1897] brcmfmac: brcmf_fw_alloc_request: using brcm/brcmfmac43236b for chip BCM43236/3 [ 47.582839][ T1897] brcmfmac: brcmf_c_process_clm_blob: no clm_blob available (err=-2), device may have limited channels available [ 47.601565][ T1897] ================================================================== [ 47.602574][ T1897] BUG: KASAN: stack-out-of-bounds in strsep+0x1b2/0x1f0 [ 47.603447][ T1897] Read of size 1 at addr ffffc90001f6f000 by task kworker/0:2/1897 [ 47.604336][ T1897] [ 47.604621][ T1897] CPU: 0 PID: 1897 Comm: kworker/0:2 Tainted: G O 5.14.0+ #131 [ 47.605617][ T1897] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.12.1-0-ga5cab58e9a3f-prebuilt.qemu.org 04/01/2014 [ 47.606907][ T1897] Workqueue: usb_hub_wq hub_event [ 47.607453][ T1897] Call Trace: [ 47.607801][ T1897] dump_stack_lvl+0x8e/0xd1 [ 47.608295][ T1897] print_address_description.constprop.0.cold+0xf/0x334 [ 47.609009][ T1897] ? strsep+0x1b2/0x1f0 [ 47.609434][ T1897] ? strsep+0x1b2/0x1f0 [ 47.609863][ T1897] kasan_report.cold+0x83/0xdf [ 47.610366][ T1897] ? strsep+0x1b2/0x1f0 [ 47.610882][ T1897] strsep+0x1b2/0x1f0 [ 47.611300][ T1897] ? brcmf_fil_iovar_data_get+0x3a/0xf0 [ 47.611883][ T1897] brcmf_c_preinit_dcmds+0x995/0xc40 [ 47.612434][ T1897] ? brcmf_c_set_joinpref_default+0x100/0x100 [ 47.613078][ T1897] ? rcu_read_lock_sched_held+0xa1/0xd0 [ 47.613662][ T1897] ? rcu_read_lock_bh_held+0xb0/0xb0 [ 47.614208][ T1897] ? lock_acquire+0x19d/0x4e0 [ 47.614704][ T1897] ? find_held_lock+0x2d/0x110 [ 47.615236][ T1897] ? brcmf_usb_deq+0x1a7/0x260 [ 47.615741][ T1897] ? brcmf_usb_rx_fill_all+0x5a/0xf0 [ 47.616288][ T1897] brcmf_attach+0x246/0xd40 [ 47.616758][ T1897] ? wiphy_new_nm+0x1703/0x1dd0 [ 47.617280][ T1897] ? kmemdup+0x43/0x50 [ 47.617720][ T1897] brcmf_usb_probe+0x12de/0x1690 [ 47.618244][ T1897] ? brcmf_usbdev_qinit.constprop.0+0x470/0x470 [ 47.618901][ T1897] usb_probe_interface+0x2aa/0x760 [ 47.619429][ T1897] ? usb_probe_device+0x250/0x250 [ 47.619950][ T1897] really_probe+0x205/0xb70 [ 47.620435][ T1897] ? driver_allows_async_probing+0x130/0x130 [ 47.621048][ T1897] __driver_probe_device+0x311/0x4b0 [ 47.621595][ T1897] ? driver_allows_async_probing+0x130/0x130 [ 47.622209][ T1897] driver_probe_device+0x4e/0x150 [ 47.622739][ T1897] __device_attach_driver+0x1cc/0x2a0 [ 47.623287][ T1897] bus_for_each_drv+0x156/0x1d0 [ 47.623796][ T1897] ? bus_rescan_devices+0x30/0x30 [ 47.624309][ T1897] ? lockdep_hardirqs_on_prepare+0x273/0x3e0 [ 47.624907][ T1897] ? trace_hardirqs_on+0x46/0x160 [ 47.625437][ T1897] __device_attach+0x23f/0x3a0 [ 47.625924][ T1897] ? device_bind_driver+0xd0/0xd0 [ 47.626433][ T1897] ? kobject_uevent_env+0x287/0x14b0 [ 47.627057][ T1897] bus_probe_device+0x1da/0x290 [ 47.627557][ T1897] device_add+0xb7b/0x1eb0 [ 47.628027][ T1897] ? wait_for_completion+0x290/0x290 [ 47.628593][ T1897] ? __fw_devlink_link_to_suppliers+0x5a0/0x5a0 [ 47.629249][ T1897] usb_set_configuration+0xf59/0x16f0 [ 47.629829][ T1897] usb_generic_driver_probe+0x82/0xa0 [ 47.630385][ T1897] usb_probe_device+0xbb/0x250 [ 47.630927][ T1897] ? usb_suspend+0x590/0x590 [ 47.631397][ T1897] really_probe+0x205/0xb70 [ 47.631855][ T1897] ? driver_allows_async_probing+0x130/0x130 [ 47.632469][ T1897] __driver_probe_device+0x311/0x4b0 [ 47.633002][ ---truncated---
- Опубликовано
- 15 сент. 2025 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,2 % · 5-й процентиль
- CWE
- CWE-787
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
31
Наблюдать
Пока низкий приоритет.
- CVSS
- 31 / 40 · 7.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,2 %
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- linux linux kernelдо 4.14.308
- linux linux kernel4.15 и новее · до 4.19.276
- linux linux kernel4.20 и новее · до 5.4.235
- linux linux kernel5.5 и новее · до 5.10.173
- linux linux kernel5.11 и новее · до 5.15.99
- linux linux kernel5.16 и новее · до 6.1.16
- linux linux kernel6.2 и новее · до 6.2.3
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.
Linux Linux
- 3.8затронута
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до 89243a7b0ea19606ba1c2873c9d569026ccb344fзатронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до d481fd6064bf215d7c5068e15aa390c3b16c9cd0затронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до 17dbe90e13f52848c460d253f15b765038ec6dc0затронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до d6ef66194bb4a6c18f5b9649bf62597909b040e4затронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до 3a3a5e3f94068cd562d62a57da6983c8cd07d53cзатронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до 881f50d76c3892262730ddf5c894eb00310e736cзатронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до ba166e0ebdde3dfa833f0a3edaf2b2934d4a87f7затронута · git
- 0af29bf7c1ddf5f3c35577409de46ede5e8d7845 и новее · до 0a06cadcc2a0044e4a117cc0e61436fc3a0dad69затронута · git
- до 3.8не затронута · semver
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| Debian:12 | linux | до 6.1.20-1 | 6.1.20-1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-64kb | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-default-base | до 5.3.18-150300.59.221.1.150300.18.132.1 | 5.3.18-150300.59.221.1.150300.18.132.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-docs | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-obs-build | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-preempt | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-source | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | kernel-syms | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kernel-default | до 4.12.14-122.275.1 | 4.12.14-122.275.1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kgraft-patch-SLE12-SP5_Update_73 | до 1-8.3.1 | 1-8.3.1 |
| SUSE:Linux Enterprise Live Patching 15 SP3 | kernel-default | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
| SUSE:Linux Enterprise Live Patching 15 SP3 | kernel-livepatch-SLE15-SP3_Update_62 | до 1-150300.7.3.1 | 1-150300.7.3.1 |
| SUSE:Linux Enterprise Micro 5.1 | kernel-rt | до 5.3.18-150300.223.1 | 5.3.18-150300.223.1 |
| SUSE:Linux Enterprise Micro 5.1 | kernel-source-rt | до 5.3.18-150300.223.1 | 5.3.18-150300.223.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-rt | до 5.14.21-150400.15.133.1 | 5.14.21-150400.15.133.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-source-rt | до 5.14.21-150400.15.133.1 | 5.14.21-150400.15.133.1 |
| SUSE:Linux Enterprise Server 12 SP5-LTSS | kernel-source | до 4.12.14-122.275.1 | 4.12.14-122.275.1 |
| SUSE:Linux Enterprise Server 12 SP5-LTSS | kernel-syms | до 4.12.14-122.275.1 | 4.12.14-122.275.1 |
| SUSE:Linux Enterprise Server 15 SP3-LTSS | kernel-zfcpdump | до 5.3.18-150300.59.221.1 | 5.3.18-150300.59.221.1 |
Тот же продукт
linux: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Срочно
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Срочно
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Срочно
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77На этой неделе
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77На этой неделе
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77На этой неделе
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| Linux Linux | 0a06cadcc2a0044e4a117cc0e61436fc3a0dad69 | Вендор (CNA) |
| Linux Linux | 17dbe90e13f52848c460d253f15b765038ec6dc0 | Вендор (CNA) |
| Linux Linux | 3a3a5e3f94068cd562d62a57da6983c8cd07d53c | Вендор (CNA) |
| Linux Linux | 881f50d76c3892262730ddf5c894eb00310e736c | Вендор (CNA) |
| Linux Linux | 89243a7b0ea19606ba1c2873c9d569026ccb344f | Вендор (CNA) |
| Linux Linux | ba166e0ebdde3dfa833f0a3edaf2b2934d4a87f7 | Вендор (CNA) |
| Linux Linux | d481fd6064bf215d7c5068e15aa390c3b16c9cd0 | Вендор (CNA) |
| Linux Linux | d6ef66194bb4a6c18f5b9649bf62597909b040e4 | Вендор (CNA) |
| debian:linux | 6.1.20-1 · Debian:12 | Реестр пакетов (OSV) |
| suse:kernel-64kb | 5.3.18-150300.59.221.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | Реестр пакетов (OSV) |
| suse:kernel-default | 4.12.14-122.275.1 · SUSE:Linux Enterprise Live Patching 12 SP5 | Реестр пакетов (OSV) |
| suse:kernel-default-base | 5.3.18-150300.59.221.1.150300.18.132.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | Реестр пакетов (OSV) |
| suse:kernel-docs | 5.3.18-150300.59.221.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | Реестр пакетов (OSV) |
| suse:kernel-livepatch-SLE15-SP3_Update_62 | 1-150300.7.3.1 · SUSE:Linux Enterprise Live Patching 15 SP3 | Реестр пакетов (OSV) |
| suse:kernel-obs-build | 5.3.18-150300.59.221.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | Реестр пакетов (OSV) |
| suse:kernel-preempt | 5.3.18-150300.59.221.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSS | Реестр пакетов (OSV) |
| suse:kernel-rt | 5.3.18-150300.223.1 · SUSE:Linux Enterprise Micro 5.1 | Реестр пакетов (OSV) |
| suse:kernel-source | 4.12.14-122.275.1 · SUSE:Linux Enterprise Server 12 SP5-LTSS | Реестр пакетов (OSV) |
| suse:kernel-source-rt | 5.3.18-150300.223.1 · SUSE:Linux Enterprise Micro 5.1 | Реестр пакетов (OSV) |
| suse:kernel-syms | 4.12.14-122.275.1 · SUSE:Linux Enterprise Server 12 SP5-LTSS | Реестр пакетов (OSV) |
| suse:kgraft-patch-SLE12-SP5_Update_73 | 1-8.3.1 · SUSE:Linux Enterprise Live Patching 12 SP5 | Реестр пакетов (OSV) |
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-787 · Out-of-bounds WriteВектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- git.kernel.org/stable/c/0a06cadcc2a0044e4a117cc0e61436fc3a0dad69
- git.kernel.org/stable/c/17dbe90e13f52848c460d253f15b765038ec6dc0
- git.kernel.org/stable/c/3a3a5e3f94068cd562d62a57da6983c8cd07d53c
- git.kernel.org/stable/c/881f50d76c3892262730ddf5c894eb00310e736c
- git.kernel.org/stable/c/89243a7b0ea19606ba1c2873c9d569026ccb344f
- git.kernel.org/stable/c/ba166e0ebdde3dfa833f0a3edaf2b2934d4a87f7
- git.kernel.org/stable/c/d481fd6064bf215d7c5068e15aa390c3b16c9cd0
- git.kernel.org/stable/c/d6ef66194bb4a6c18f5b9649bf62597909b040e4
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.