PT-2026-27644 · Linux+2 · Linux Kernel+2

·

CVE-2026-23279

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Name of the Vulnerable Software and Affected Versions Kernel Linux versões 3.13 através de 6.17.0-5
Description Uma falha existe no módulo mac80211 do kernel Linux relacionada ao tratamento de frames de rede mesh. Especificamente, uma dereferência de ponteiro nulo pode ocorrer na função mesh rx csa frame() ao processar frames de ação SPECTRUM MGMT/CHL SWITCH. Isso acontece quando um frame de ação CSA recebido não possui o IE de Parâmetros de Troca de Canal Mesh, fazendo com que ieee802 11 parse elems() defina elems->mesh chansw params ie como NULL. Subsequentemente, o código tenta desreferenciar este ponteiro nulo nas linhas 1638 e 1642, levando a uma falha no kernel. Um peer mesh remoto com um link de peer estabelecido (PLINK ESTAB) pode acionar isso enviando um frame criado. O problema está presente desde a versão 3.13 do kernel.
Recommendations Atualize o kernel Linux para uma versão superior a 6.17.0-5.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-80744
BDU:2026-12452
CVE-2026-23279
ECHO-1119-E7BA-6917
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:2450-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu