No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: ath 11 k: cancele os itens de trabalho SSR durante o desligamento do PCI Um reinicio pode bloquear o kernel se se sobrepor à recuperação de falhas do firmware WLAN (SSR). O crash é uma desreferência de ponteiro NULL no caminho de desmontagem do MHI enquanto libera os contextos MHI apoiados pelo DMA. Simplificou o traço: dma_free_attrs mhi_deinit_dev_ctxt [mhi] ath 11 k_pci_power_down [até 11 & pci] ath 11 k_pci_shutdown [até 11 k_pci] device_shutdown kernel_restart.

No lado do hospedeiro, o SSR é impulsionado pelo callback do MHI RDDM, que faz filas de reset_work para executar a recuperação do dispositivo. reset_work faz ciclos de potência do dispositivo chamando ath 11 k_hif_power_down() seguido por ath 11 k_ hif_ power_ up(). A fase de desativação desinicia MHI e libera recursos DMA. O desligamento/reboot é executado de forma assíncrona com este fluxo de recuperação de SSR impulsionado pelo RDDM. Como resultado, o caminho de desligamento (at 11 k_pci_shutdown() -> ath 11 O k_pci_power_down() pode correr com a sequência de recuperação SSR. Corrija isso cancelando itens de trabalho relacionados com SSR durante o desligamento do PCI, marcando o dispositivo como desregistrando e serializando o caminho de chamada RDDM que verifica e faz filas de reset_ work. Isso garante que nenhum novo trabalho de recuperação SSR pode ser feito em fila uma vez que o desmonte tenha começado, e que qualquer trabalho de recuperação em voo esteja totalmente sincronizado antes do dispositivo ser desligado, evitando que o desmonte do MHI e o recurso DMA livrem de executar mais de uma vez.

Nota: Esta questão só afeta dispositivos baseados no PCI/ MHI. Ath baseado em AHB 11 Os dispositivos k não funcionam em fila reset_ em fluxos normais de SSR. Testado em: WCN 6855 hw 2.1 PCI WLAN.HSP. 1.1 - 04866.5 -QCAHSPWPL_V 1 _V 2 _SILICONZ_IOE- 1 Registro de aconselhamento: GHSA-r 6 Wh- wch 9 -Fxjr. Identificadores relacionados: CVE- 2026 - 74407.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 32.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 43.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.