PT-2026-61138 · Linux+1 · Linux Kernel+1
CVE-2026-63822
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de double-free existe no driver de Wi-Fi ath11k. Quando ocorre um erro de inicialização relacionado ao firmware, os buffers
dp->tx ring[i].tx status são liberados. Se o dispositivo for subsequentemente desvinculado via ath11k pci, esses buffers são liberados uma segunda vez, disparando um aviso em free large kmalloc(). Este comportamento é consistentemente reproduzível em ambientes de máquina virtual onde a inicialização do endereçamento MSI (Message Signaled Interrupts) falha. A falha envolve a seguinte sequência de funções: ath11k pci remove() chama ath11k core deinit(), que chama ath11k dp free(), levando ao double-free em free large kmalloc().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu