PT-2026-61354 · Linux+2 · Linux Kernel+2

CVE-2026-64037

·

Publicado

2026-07-19

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe no driver iwlwifi dentro do componente MLD (Multi-Link Device). Quando o AMSDU (Aggregate MAC Service Data Unit) é desativado para um Identificador de Tráfego (TID), o driver define a variável max tid amsdu len para um valor sentinela de 1. O caminho de segmentação TSO (TCP Segmentation Offload) na função iwl mld tx tso segment() não verifica esse valor sentinela, resultando em um cálculo de num subframes igual a zero. Este valor propaga-se para iwl tx tso segment(), definindo gso size como 0. Consequentemente, a chamada de skb gso segment() com gso size igual a 0 gera mais de 32.000 segmentos pequenos a partir de um único buffer de socket GSO (skb). Isso inunda o anel TX com aproximadamente 1.024 micro-frames, causando um surto massivo de eventos de conclusão de TX. Essa sequência pode levar à corrupção de memória e a um subsequente use-after-free na fila de retransmissão TCP, especificamente causando um underflow de refcount em tcp shifted skb() e uma desreferência de NULL em tcp rack detect loss().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:65334
CVE-2026-64037
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu