PT-2026-98833 · Linux · Linux Kernel
CVE-2026-100076
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorrem vazamentos de memória no driver rtl8723bs dentro da área de staging do kernel Linux. As funções
issue beacon(), issue probersp() e issue asocrsp() utilizam alloc mgtxmitframe() para obter um xmit frame de gerenciamento e seu xmit buf associado a partir de pools de TX de gerenciamento de tamanho fixo. Em certos casos de erro ou situações extremas, o sistema retorna prematuramente após a alocação, mas antes de chamar dump mgntframe(), que é responsável por transferir a propriedade e liberar os objetos. Especificamente, isso ocorre quando um beacon excede 512 bytes, quando cur network->ie length excede MAX IE SZ, quando o kzalloc() para o buffer temporário de SSID falha, ou quando pkt type não é nem ASSOCRSP nem REASSOCRSP. Como esses objetos são removidos das listas de livres sem serem colocados em uma lista de pendentes, eles se tornam órfãos e são recuperados apenas durante o encerramento do driver. Ocorrências repetidas esgotam os pools de TX de gerenciamento, fazendo com que alloc mgtxmitframe() eventualmente retorne NULL, o que impede a interface de enviar beacons ou respostas de sondagem/associação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel