PT-2026-94704 · Linux · Linux Kernel
CVE-2026-90356
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver sem fio mt7996. A função
mt7996 mac reset vif iter() coloca links de interface virtual (vif) não padrão em fila para kfree rcu enquanto a array dev->wcid[] ainda mantém ponteiros para o wcid incorporado nesses links. Posteriormente, mt76 reset device() desreferencia essas entradas para executar mt76 wcid cleanup(). Se um período de carência expirar antes da limpeza ocorrer, o sistema opera em memória liberada.Recomendações
Execute
mt76 reset device() antes de mt7996 mac reset vif iter() para garantir que as entradas wcid sejam limpas e apagadas enquanto os links ainda forem válidos.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel