PT-2026-94704 · Linux · Linux Kernel

CVE-2026-90356

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no driver sem fio mt7996. A função mt7996 mac reset vif iter() coloca links de interface virtual (vif) não padrão em fila para kfree rcu enquanto a array dev->wcid[] ainda mantém ponteiros para o wcid incorporado nesses links. Posteriormente, mt76 reset device() desreferencia essas entradas para executar mt76 wcid cleanup(). Se um período de carência expirar antes da limpeza ocorrer, o sistema opera em memória liberada.
Recomendações Execute mt76 reset device() antes de mt7996 mac reset vif iter() para garantir que as entradas wcid sejam limpas e apagadas enquanto os links ainda forem válidos.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90356
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel