CVE-2023-53113

In the Linux kernel, the following vulnerability has been resolved: wifi: nl80211: fix NULL-ptr deref in offchan check If, e.g. in AP mode, the link was already created by userspace but not activated yet, it has a chandef but the chandef isn't valid and has no channel. Check for this and ignore this link.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.3:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.3:rc2:*:*:*:*:*:*

History

10 Nov 2025, 17:53

Type Values Removed Values Added
References () https://git.kernel.org/stable/c/201a836c2385fdd2b9d0a8e7737bba5b26f1863a - () https://git.kernel.org/stable/c/201a836c2385fdd2b9d0a8e7737bba5b26f1863a - Patch
References () https://git.kernel.org/stable/c/87e80ea4fbc9ce2f2005905fdbcd38baaa47463a - () https://git.kernel.org/stable/c/87e80ea4fbc9ce2f2005905fdbcd38baaa47463a - Patch
References () https://git.kernel.org/stable/c/f624bb6fad23df3270580b4fcef415c6e7bf7705 - () https://git.kernel.org/stable/c/f624bb6fad23df3270580b4fcef415c6e7bf7705 - Patch
First Time Linux
Linux linux Kernel
CWE CWE-476
CPE cpe:2.3:o:linux:linux_kernel:6.3:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.3:rc1:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

05 May 2025, 20:54

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: se corrige la deref NULL-ptr en la comprobación offchan. Si, por ejemplo, en modo AP, el enlace ya fue creado por el espacio de usuario, pero aún no se activó, tiene una definición de canal (chandef), pero esta no es válida y no tiene canal. Verifique esto e ignore este enlace.

02 May 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-02 16:15

Updated : 2025-11-10 17:53


NVD link : CVE-2023-53113

Mitre link : CVE-2023-53113

CVE.ORG link : CVE-2023-53113


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-476

NULL Pointer Dereference