PT-2026-34900 · Linux+2 · Linux Kernel+2
CVE-2026-31548
·
Publicado
2026-03-06
·
Atualizado
2026-08-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe no componente cfg80211 do subsistema wifi. Quando um socket nl80211 que originou uma solicitação PMSR é fechado, a função
cfg80211 release pmsr() define a variável nl portid como zero e agenda o pmsr free wk para processar o aborto de forma assíncrona. Se a interface for removida antes que esse trabalho seja executado, a função cfg80211 pmsr wdev down() chama cfg80211 pmsr process abort() diretamente, mas o item de trabalho pmsr free wk pendente ainda pode ser executado após a remoção da interface. Isso pode fazer com que o callback abort pmsr() do driver opere em uma interface já removida, resultando em comportamento indefinido e possíveis travamentos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu