No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rsi: Corrigir a corrupção de memória devido ao não definir o tamanho dos dados do driver vif O ieee de estrutura 80211 _vif contém espaço de rastreamento para dados do driver vif, quando estruturar ieee 80211 _vif é alocado, o tamanho total da memória que é alocado é o tamanho do(struct ieee 80211 _vif) + tamanho dos dados do driver vif. O tamanho dos dados do driver vif é definido por cada driver WiFi conforme necessário. O RSI 911 x driver não define o tamanho dos dados do driver vif, nenhum espaço de rastreamento para os dados do driver vif é, portanto, atribuído ao passado struct ieee 80211 _vif. O RSI 911 x driver usa, no entanto, os dados do driver vif para armazenar a sua estrutura de dados do driver vif "struct vif_priv". Um acesso ao vif->drv_priv leva ao acesso fora da estrutura ou do iee 80211 _vif limites e corrupção de alguma memória. Em caso de falha observada localmente, rsi_mac 80211 _add_interface() escreveria struct vif_priv *vif_info = (struct vif_priv *)vif->drv_priv; vif_info->vap_id = vap_idx. Esta gravação corrompe os fluxos de fq_tin do membro de struct list_head new_flows. O fluxo = list_first_entry(head, struct fq_ flow, flowchain); no fq_tin_ reset() em seguida, reporta endereço falso não- NULL, que quando acessado causa um crash. O gatilho é muito simples, arrancar a máquina com init=/bin/sh, montar devtmpfs, sysfs, procfs, e depois fazer "ip link set wlan 0 acima", "dorme 1 ", "ip link set wlan 0 e o acidente ocorre. Corrija isso configurando o tamanho correto dos dados do driver vif, que é o tamanho do "struct vif_priv", para que a memória seja alocada e o driver possa armazenar os dados do driver nele, em vez de corromper a memória ao seu redor. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23073 foi publicado em 2026 - 02 - 04 T 17: 16: 18.027 Z e última modificação em 2026 - 06 - 17 T 10: 20: 48.950 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS.

Classificações de fraqueza associadas: CWE- 787.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.