PT-2026-30139 · Unknown+5 · Mac80211 Hwsim+5
CVE-2026-23444
·
Publicado
2026-04-03
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe no componente mac80211 do Kernel Linux relacionada ao tratamento da alocação de memória do buffer de socket (skb) dentro da função
ieee80211 tx prepare skb(). Especificamente, a função tinha caminhos de tratamento de erros inconsistentes, onde apenas dois de três cenários de erro resultavam na liberação adequada do skb alocado. Essa inconsistência poderia levar a um vazamento de memória se ieee80211 tx prepare() retornasse TX DROP. A correção garante que o skb seja liberado em todos os caminhos de erro e remove liberações redundantes em funções chamadoras como ath9k, mt76 e mac80211 hwsim para evitar problemas de liberação dupla.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Ath9K
Mac80211 Hwsim
Mt76