PT-2026-64546 · Linux+1 · Linux Kernel+1

CVE-2026-64325

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um desreferenciamento de ponteiro NULL no driver WiFi mt76 ao processar um beacon de anúncio de troca de canal (CSA). Quando o cfg80211 enfileira um item de trabalho wiphy que chama as funções mt7921 channel switch rx beacon() ou mt7925 channel switch rx beacon(), uma condição de corrida pode ocorrer se a estação se desconectar ou se o contexto do canal for encerrado antes da execução do item de trabalho. Nesses casos, o ponteiro dev->new ctx é definido como NULL, mas as funções o desreferenciam incondicionalmente, resultando em um travamento do kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64325
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu