PT-2026-83897 · Silicon · Siwx917 Wifi Driver
CVE-2026-14366
·
Publicado
2026-08-31
·
Atualizado
2026-09-01
CVSS v3.1
6.4
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Silicon Labs SiWx917 WiFi driver (versões afetadas não especificadas)
Descrição
A função de callback de transmissão
siwx91x send() no driver de WiFi libera incorretamente um pacote de rede pertencente à pilha de rede L2. Isso ocorre quando a configuração CONFIG WIFI SILABS SIWX91X NET STACK NATIVE está habilitada. A função chama net pkt unref(pkt) prematuramente, devolvendo o pacote ao pool compartilhado enquanto o chamador, ethernet send(), ainda pretende utilizá-lo. Essa sequência leva a leituras de uso após a liberação (use-after-free) e a uma liberação dupla (double free). Se a atividade de rede concorrente reciclar o slot de memória, a segunda liberação pode afetar um pacote ativo diferente, resultando na corrupção do pool de buffers de rede do kernel. Um invasor adjacente na mesma rede pode desencadear isso induzindo transmissões, como ARP, respostas de eco ICMP ou handshakes TCP, potencialmente causando travamentos de transmissão, falhas no sistema ou corrupção de memória.Recomendações
Remover a chamada incorreta de
net pkt unref(pkt) da função siwx91x send().Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siwx917 Wifi Driver