PT-2026-98535 · Linux · Linux Kernel

CVE-2026-97595

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no módulo mac802154. A função ieee802154 subif frame() enfileira frames de beacon e comandos MAC recebidos em local->rx beacon list e rx mac cmd list sem o devido bloqueio ou referências. Isso leva a dois problemas principais: primeiro, a falta de travas permite que interfaces irmãs no mesmo phy corrompam a lista; segundo, os workers podem desreferenciar a interface após ela ter sido liberada. Especificamente, mac802154 rx mac cmd worker() acessa mac pkt->sdata diretamente, e mac802154 rx beacon worker() via mac802154 process beacon() desreferencia skb->dev. Se uma interface for removida, seu sdata é liberado enquanto frames enfileirados ainda apontam para ele, resultando em um use-after-free quando o worker é executado posteriormente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97595

Produtos afetados

Linux Kernel