PT-2026-61354 · Linux+2 · Linux Kernel+2
CVE-2026-64037
·
Publicado
2026-07-19
·
Atualizado
2026-09-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe no driver
iwlwifi dentro do componente MLD (Multi-Link Device). Quando o AMSDU (Aggregate MAC Service Data Unit) é desativado para um Identificador de Tráfego (TID), o driver define a variável max tid amsdu len para um valor sentinela de 1. O caminho de segmentação TSO (TCP Segmentation Offload) na função iwl mld tx tso segment() não verifica esse valor sentinela, resultando em um cálculo de num subframes igual a zero. Este valor propaga-se para iwl tx tso segment(), definindo gso size como 0. Consequentemente, a chamada de skb gso segment() com gso size igual a 0 gera mais de 32.000 segmentos pequenos a partir de um único buffer de socket GSO (skb). Isso inunda o anel TX com aproximadamente 1.024 micro-frames, causando um surto massivo de eventos de conclusão de TX. Essa sequência pode levar à corrupção de memória e a um subsequente use-after-free na fila de retransmissão TCP, especificamente causando um underflow de refcount em tcp shifted skb() e uma desreferência de NULL em tcp rack detect loss().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu