No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: ath 12 k: corrigir vazamento de memória no ath 12 k_wifi 7 _dp_rx_h_verify_tkip_mic() Em ath 12 k_wifi 7 _dp_rx_h_verify_tkip_mic(), a chamada para o ath 12 k_dp_rx_check_nwifi_hdr_len_valid() pode retornar falso quando o comprimento do cabeçalho NWIFI não for válido, causando o abortamento da função no início com -EINVAL. Quando isso acontece, o erro se propaga para ath 12 k_wifi 7 _dp_rx_h_defrag(), que limpa o first_frag configurando- o como NULL. Como resultado, o MSDU correspondente não é mais referenciado pelo caminho de desfragmentação e nunca é libertado. Isto leva a um vazamento de memória para o MSDU afetado neste caminho de erro. É necessária uma limpeza adequada para garantir que o MSDU seja liberado quando a validação do cabeçalho falhar durante a verificação do MIC do TKIP.

Testado em: WCN 7850 hw 2.0 PCI WLAN.HMT. 1.1.c 5 - 00302 -QCAHMTSWPL_V 1.0 _V 2.0 _SILICONZ- 1.115823.3 Registro de aconselhamento: GHSA-jx 2 p- wmx 4 - 9 HVQ. Identificadores relacionados: CVE- 2026 - 74368. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 31.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 31.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.