PT-2026-35013 · Broadcom+3 · Brcmsmac+3
CVE-2026-31661
·
Publicado
2026-04-24
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe uma incompatibilidade no tamanho da desalocação de memória DMA no driver de WiFi Broadcom (brcmsmac). A função
dma alloc consistent() pode alterar o tamanho da alocação para garantir o alinhamento, e esse tamanho atualizado é armazenado na variável alloced. O problema ocorre quando o tamanho passado para dma free coherent() não corresponde ao tamanho real utilizado durante a alocação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Brcmsmac