PT-2026-73006 · Linux · Linux Kernel

CVE-2026-74554

·

Publicado

2026-08-15

·

Atualizado

2026-08-15

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um acesso à memória fora dos limites na função ath12k mac dp peer cleanup(). A função tenta limpar um slot no bitmap free ml peer id map usando dp peer->peer id como índice. Como o dp peer->peer id para um peer MLO inclui o bit ATH12K PEER ML ID VALID, a função clear bit() é chamada com um índice maior ou igual a 0x2000. Este índice excede o tamanho de 256 bits do bitmap ATH12K MAX MLO PEERS, resultando na corrupção da memória adjacente ao ah->free ml peer id map. Além disso, a entrada do bitmap pretendida nunca é limpa, o que eventualmente leva ao esgotamento de IDs disponíveis durante chamadas subsequentes de ath12k peer ml alloc().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74554

Produtos afetados

Linux Kernel