PT-2026-44275 · Linux+2 · Linux Kernel+2
CVE-2026-46152
·
Publicado
2026-05-28
·
Atualizado
2026-07-28
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Description
Uma condição de corrida existe na função
ieee80211 invoke fast rx() dentro do driver wireless mac80211. A variável rx result foi incorretamente declarada como estática, fazendo com que chamadores simultâneos compartilhem uma única instância. Isso permite que um processo sobrescreva o resultado de outro entre a execução de ieee80211 rx mesh data() e a operação de switch subsequente no resultado. Consequentemente, pacotes podem ser roteados incorretamente, como um pacote enfileirado por ieee80211 rx mesh data() caindo em ieee80211 rx 8023(), ou um pacote que deveria prosseguir sendo incorretamente marcado como enfileirado.Recommendations
Para o Linux kernel, torne a variável
res uma variável automática para garantir que cada invocação mantenha seu próprio resultado.
Atualize o openSUSE Tumbleweed para a versão kernel-devel-7.0.11-1.1.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Opensuse Tumbleweed