PT-2026-44248 · Linux+2 · Linux Kernel+2
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Description
Uma condição de use-after-free ou double-free existe no subsistema wireless mac80211 quando o debugfs está habilitado. Isso ocorre durante conexões MLO (Multi-Link Operation) se a preparação da conexão falhar, fazendo com que a interface seja resetada para non-MLD (Multi-Link Device). Nesse cenário, o sistema falha ao remover a estação associada, levando à corrupção de memória porque a interface virtual (vif) recria toda a sua estrutura de debugfs.
Recommendations
Atualize para uma versão onde a correção para a remoção de estação do mac80211 foi implementada.
Atualize para a versão kernel-devel-7.0.11-1.1 ou uma versão mais recente.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Opensuse Tumbleweed