PT-2026-98539 · Linux · Linux Kernel
CVE-2026-97599
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de double-free existe no módulo
ieee802154 dentro do componente hwsim. A função hwsim update pib() realiza uma operação de leitura-troca-liberação não serializada em phy->pib. Embora a função assuma que o RTNL (Routing Netlink) esteja retido, o worker de varredura mac802154 pode alterar canais via drv set channel() sem reter o RTNL. Isso cria uma condição de corrida onde duas atualizações simultâneas podem ler o mesmo ponteiro pib old e ambas tentar liberá-lo usando kfree rcu(), resultando em um double-free do objeto. Isso pode se manifestar como um invalid-free do KASAN em rcu free sheaf() ao usar SLUB percpu sheaves.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel