PT-2026-8193 · Intel+1 · Iwlwifi+1
CVE-2026-23185
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo iwlwifi relacionada ao tratamento de mlo scan start wk. Especificamente, mlo scan start wk não é cancelado corretamente na desconexão, levando a um possível problema de init-after-queue se o trabalho foi enfileirado antes da interface ser alterada. Isso também pode resultar em uma condição de use-after-free se o trabalho for executado após a interface virtual (vif) ter sido liberada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Iwlwifi