No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211: capturar taxa de RX- rápido antes de reutilizar malha skb->cb ieee 80211 _invoke_fast_rx() lê o status RX através do IEEE 80211 _SKB_RXCB(skb), que nomeia o mesmo armazenamento skb->cb que ieee 80211 _rx_mesh_data() reutiliza-se como IEEE 80211 _TX_ INFO. No caminho de frente unicast, o mash_data faz: Informações = IEEE 80211 _SKB_CB(fwd_skb); memset(info, 0, tamanho de(*info)). no mesmo skb o nome do chamador ainda via rx->skb, então ou faz filas para o skb TX (sucesso) ou o kfree_skb() é ele (sem rota) antes de devolver o RX_ QUEUED. O braço RX_QUEUED do chamador chama então sta_stats_encode_rate( estatus) na memória que é ou zero (caminho de sucesso) ou liberado (caminho sem rota). Este último é KASAN-usar-asa-após-livre no ieee 80211 _prepare_ e_rx_handle.
Corrigir codificando a taxa do estado antes de invocar ieee 80211 _rx_mesh_data(), assim o braço RX_QUEUED consome um valor capturado enquanto o status ainda estava apoiado por memória válida. Registro de aconselhamento: GHSA- 8 c 2 f- 6 crq- prr 9. Identificadores relacionados: CVE- 2026 - 64117. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 00.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.