PT-2026-44275 · Linux+2 · Linux Kernel+2

CVE-2026-46152

·

Publicado

2026-05-28

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Description Uma condição de corrida existe na função ieee80211 invoke fast rx() dentro do driver wireless mac80211. A variável rx result foi incorretamente declarada como estática, fazendo com que chamadores simultâneos compartilhem uma única instância. Isso permite que um processo sobrescreva o resultado de outro entre a execução de ieee80211 rx mesh data() e a operação de switch subsequente no resultado. Consequentemente, pacotes podem ser roteados incorretamente, como um pacote enfileirado por ieee80211 rx mesh data() caindo em ieee80211 rx 8023(), ou um pacote que deveria prosseguir sendo incorretamente marcado como enfileirado.
Recommendations Para o Linux kernel, torne a variável res uma variável automática para garantir que cada invocação mantenha seu próprio resultado. Atualize o openSUSE Tumbleweed para a versão kernel-devel-7.0.11-1.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26427
ALSA-2026:26428
ALSA-2026:27288
ALSA-2026:27789
CVE-2026-46152
OPENSUSE-SU-2026:10954-1
RHSA-2026:26427
RHSA-2026:26428
RHSA-2026:27288
RHSA-2026:27789
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1

Produtos afetados

Linux Kernel
Rocky Linux
Opensuse Tumbleweed