PT-2026-83897 · Silicon · Siwx917 Wifi Driver

CVE-2026-14366

·

Publicado

2026-08-31

·

Atualizado

2026-09-01

CVSS v3.1

6.4

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Silicon Labs SiWx917 WiFi driver (versões afetadas não especificadas)
Descrição A função de callback de transmissão siwx91x send() no driver de WiFi libera incorretamente um pacote de rede pertencente à pilha de rede L2. Isso ocorre quando a configuração CONFIG WIFI SILABS SIWX91X NET STACK NATIVE está habilitada. A função chama net pkt unref(pkt) prematuramente, devolvendo o pacote ao pool compartilhado enquanto o chamador, ethernet send(), ainda pretende utilizá-lo. Essa sequência leva a leituras de uso após a liberação (use-after-free) e a uma liberação dupla (double free). Se a atividade de rede concorrente reciclar o slot de memória, a segunda liberação pode afetar um pacote ativo diferente, resultando na corrupção do pool de buffers de rede do kernel. Um invasor adjacente na mesma rede pode desencadear isso induzindo transmissões, como ARP, respostas de eco ICMP ou handshakes TCP, potencialmente causando travamentos de transmissão, falhas no sistema ou corrupção de memória.
Recomendações Remover a chamada incorreta de net pkt unref(pkt) da função siwx91x send().

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14366
GHSA-F9QQ-JV4W-PQXG

Produtos afetados

Siwx917 Wifi Driver