PT-2026-98539 · Linux · Linux Kernel

CVE-2026-97599

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de double-free existe no módulo ieee802154 dentro do componente hwsim. A função hwsim update pib() realiza uma operação de leitura-troca-liberação não serializada em phy->pib. Embora a função assuma que o RTNL (Routing Netlink) esteja retido, o worker de varredura mac802154 pode alterar canais via drv set channel() sem reter o RTNL. Isso cria uma condição de corrida onde duas atualizações simultâneas podem ler o mesmo ponteiro pib old e ambas tentar liberá-lo usando kfree rcu(), resultando em um double-free do objeto. Isso pode se manifestar como um invalid-free do KASAN em rcu free sheaf() ao usar SLUB percpu sheaves.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97599

Produtos afetados

Linux Kernel