Linux · Linux Kernel · CVE-2024-26694
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a um bug de liberação dupla no driver iwlwifi. O espaço de armazenamento dos dados do registro TLV PC não foi tratado da mesma forma que os demais espaços na área drv->fw, que são limpos ao final da desalocação. Isso poderia levar a um bug de liberação dupla se um arquivo falhasse ao carregar após ser analisado e outra liberação ocorresse posteriormente. O bug foi corrigido com a adição de uma atribuição NULL que estava faltando. A vulnerabilidade poderia permitir que um invasor causasse uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.