PT-2026-69598 · Linux · Linux Kernel
CVE-2026-68198
·
Publicado
2026-08-10
·
Atualizado
2026-08-23
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe na função
aggr reset state() dentro do driver wifi ath6kl. A função utiliza um timer delete() não síncrono para o timer de agregação antes de excluir o estado TID e liberar a estrutura via aggr module destroy(). Se o callback do timer aggr timeout() estiver em execução durante esse processo, ele poderá continuar a acessar campos de aggr conn, como rx tid[] e stat[], após terem sido liberados por kfree(aggr info->aggr conn). Além disso, uma condição de corrida pode ocorrer se o callback do timer se reativar usando mod timer() enquanto aggr reset state() estiver ativo.Recommendations
Substitua o uso de
timer delete() por timer delete sync() na função aggr reset state() para garantir que qualquer callback de timer ativo seja concluído antes que a estrutura seja liberada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel