PT-2026-61138 · Linux+1 · Linux Kernel+1

CVE-2026-63822

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de double-free existe no driver de Wi-Fi ath11k. Quando ocorre um erro de inicialização relacionado ao firmware, os buffers dp->tx ring[i].tx status são liberados. Se o dispositivo for subsequentemente desvinculado via ath11k pci, esses buffers são liberados uma segunda vez, disparando um aviso em free large kmalloc(). Este comportamento é consistentemente reproduzível em ambientes de máquina virtual onde a inicialização do endereçamento MSI (Message Signaled Interrupts) falha. A falha envolve a seguinte sequência de funções: ath11k pci remove() chama ath11k core deinit(), que chama ath11k dp free(), levando ao double-free em free large kmalloc().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63822
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu