一、 漏洞 CVE-2023-53071 基础信息
漏洞信息
                                        # WiFi:MT76:不要对未注册的硬件执行mt76_unregister_device()操作

## 概述
在Linux内核中,修复了无线网络驱动程序mt76中的一个漏洞。尝试在没有固件的情况下探测mt7921e PCI卡会导致成功探测,但在移除驱动程序时会导致内核NULL指针引用。

## 细节
- 在探测mt7921e PCI卡时,如果缺少固件,虽然`ieee80211_register_hw`未被调用,但仍然会成功探测。
- 在移除驱动程序时,`ieee80211_unregister_hw`被无条件调用,导致内核NULL指针引用。
- 解决方案是仅在已注册的硬件上调用`mt76_unregister_device`例程。

## 影响
该漏洞可能导致系统在移除驱动程序时发生内核崩溃。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
wifi: mt76: do not run mt76_unregister_device() on unregistered hw
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: do not run mt76_unregister_device() on unregistered hw Trying to probe a mt7921e pci card without firmware results in a successful probe where ieee80211_register_hw hasn't been called. When removing the driver, ieee802111_unregister_hw is called unconditionally leading to a kernel NULL pointer dereference. Fix the issue running mt76_unregister_device routine just for registered hw.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于mt76驱动在未注册硬件上运行mt76_unregister_device。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-53071 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-53071 的情报信息