Linux · Linux Kernel · CVE-2022-49328
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Um problema de use-after-free existe no driver sem fio `mt76`. O problema ocorre na função `mt76 txq schedule()` ao acessar o ponteiro `mtxq->wcid`. Isso pode ser mitigado protegendo a variável `mtxq->wcid` com um rcu lock entre a função `mt76 txq schedule()` e as funções `sta info alloc()` e `sta info free()`. A exploração deste problema pode impactar potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.