PT-2026-69808 · Linux · Linux Kernel

CVE-2026-68408

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um deadlock no módulo cfg80211 quando um socket netlink que possui uma sessão PMSR é fechado. A função cfg80211 release pmsr() enfileira pmsr free wk para chamar cfg80211 pmsr process abort() de forma assíncrona. Se a interface for encerrada simultaneamente, cfg80211 pmsr wdev down() é chamada enquanto detém o wiphy lock e executa cancel work sync(&pmsr free wk). Como a função de trabalho também tenta adquirir o wiphy lock via guard(wiphy), ambas as threads bloqueiam uma à outra. Esta mesma condição pode ser desencadeada via cfg80211 leave locked(), que invoca cfg80211 pmsr wdev down() sob o wiphy lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95018
CVE-2026-68408

Produtos afetados

Linux Kernel