PT-2026-73006 · Linux · Linux Kernel
CVE-2026-74554
·
Publicado
2026-08-15
·
Atualizado
2026-08-15
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um acesso à memória fora dos limites na função
ath12k mac dp peer cleanup(). A função tenta limpar um slot no bitmap free ml peer id map usando dp peer->peer id como índice. Como o dp peer->peer id para um peer MLO inclui o bit ATH12K PEER ML ID VALID, a função clear bit() é chamada com um índice maior ou igual a 0x2000. Este índice excede o tamanho de 256 bits do bitmap ATH12K MAX MLO PEERS, resultando na corrupção da memória adjacente ao ah->free ml peer id map. Além disso, a entrada do bitmap pretendida nunca é limpa, o que eventualmente leva ao esgotamento de IDs disponíveis durante chamadas subsequentes de ath12k peer ml alloc().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel