PT-2026-98833 · Linux · Linux Kernel

CVE-2026-100076

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorrem vazamentos de memória no driver rtl8723bs dentro da área de staging do kernel Linux. As funções issue beacon(), issue probersp() e issue asocrsp() utilizam alloc mgtxmitframe() para obter um xmit frame de gerenciamento e seu xmit buf associado a partir de pools de TX de gerenciamento de tamanho fixo. Em certos casos de erro ou situações extremas, o sistema retorna prematuramente após a alocação, mas antes de chamar dump mgntframe(), que é responsável por transferir a propriedade e liberar os objetos. Especificamente, isso ocorre quando um beacon excede 512 bytes, quando cur network->ie length excede MAX IE SZ, quando o kzalloc() para o buffer temporário de SSID falha, ou quando pkt type não é nem ASSOCRSP nem REASSOCRSP. Como esses objetos são removidos das listas de livres sem serem colocados em uma lista de pendentes, eles se tornam órfãos e são recuperados apenas durante o encerramento do driver. Ocorrências repetidas esgotam os pools de TX de gerenciamento, fazendo com que alloc mgtxmitframe() eventualmente retorne NULL, o que impede a interface de enviar beacons ou respostas de sondagem/associação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-104450
CVE-2026-100076

Produtos afetados

Linux Kernel