PT-2026-69598 · Linux · Linux Kernel

CVE-2026-68198

·

Publicado

2026-08-10

·

Atualizado

2026-08-23

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na função aggr reset state() dentro do driver wifi ath6kl. A função utiliza um timer delete() não síncrono para o timer de agregação antes de excluir o estado TID e liberar a estrutura via aggr module destroy(). Se o callback do timer aggr timeout() estiver em execução durante esse processo, ele poderá continuar a acessar campos de aggr conn, como rx tid[] e stat[], após terem sido liberados por kfree(aggr info->aggr conn). Além disso, uma condição de corrida pode ocorrer se o callback do timer se reativar usando mod timer() enquanto aggr reset state() estiver ativo.
Recommendations Substitua o uso de timer delete() por timer delete sync() na função aggr reset state() para garantir que qualquer callback de timer ativo seja concluído antes que a estrutura seja liberada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94998
CVE-2026-68198

Produtos afetados

Linux Kernel