PT-2026-64546 · Linux+1 · Linux Kernel+1
CVE-2026-64325
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um desreferenciamento de ponteiro NULL no driver WiFi mt76 ao processar um beacon de anúncio de troca de canal (CSA). Quando o cfg80211 enfileira um item de trabalho wiphy que chama as funções
mt7921 channel switch rx beacon() ou mt7925 channel switch rx beacon(), uma condição de corrida pode ocorrer se a estação se desconectar ou se o contexto do canal for encerrado antes da execução do item de trabalho. Nesses casos, o ponteiro dev->new ctx é definido como NULL, mas as funções o desreferenciam incondicionalmente, resultando em um travamento do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu