No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: virt_wifi: remove SET_NETDEV_DEV para evitar o uso- depois- livre Atualmente, executamos `SET_NETDEV_DEV(dev, &priv->lowerdev->dev)` para os dispositivos de rede virt_wifi. No entanto, desregistrar um dispositivo virt_wifi no netdev_run_todo() pode acontecer juntamente com o dispositivo referenciado pelo SET_NETDEV_DEV(). Pode resultar em uso-após- livre durante as operações de ethtool realizadas em um dispositivo virt_wifi que está atualmente não sendo registrado. Tal dispositivo de rede pode ter o campo `dev.parent` apontando para a memória liberada, mas ethnl_ops_begin() chama `pm_runtime_get_sync(dev->dev.parent)`. Vamos remover SET_NETDEV_DEV para virt_wifi para evitar erros como este: ======================================================================= BUG: KASAN: slab-use-after-free em __pm_runtime_resume+ 0 xe 2 / 0 xf 0 Leia o tamanho 2 no addr ffff 88810 cfc 46 f 8 por tarefa pm/ 606 Chame o rastreamento: dump_stack_lvl+ 0 x 4 d/ 0 x 70 print_report+ 0 x 170 / 0 x 4 f 3? __pfx__raw_spin_lock_irqsave+ 0 x 10 / 0 x 10 kasan_report+ 0 xda/ 0 x 110? __pm_runtime_resume+ 0 xe 2 / 0 xf 0? __pm_runtime_resume+ 0 xe 2 / 0 xf 0 __pm_runtime_resume+ 0 xe 2 / 0 xf 0 ethnl_ops_begin+ 0 x 49 / 0 x 270 ethnl_set_features+ 0 x 23 c/ 0 xab 0? __pfx_ethnl_set_faixes+ 0 x 10 / 0 x 10? kvm_sched_clock_read+ 0 x 11 / 0 x 20? local_clock_noinstr+ 0 xf/ 0 xf 0? local_clock+ 0 x 10 / 0 x 30? kasan_save_track+ 0 x 25 / 0 x 60? __kasan_kmalloc+ 0 x 7 f/ 0 x 90? genl_ family_rcv_msg_attrs_parse.isra. 0 + 0 x 150 / 0 x 2 c 0 gnel_family_rcv_msg_doit+ 0 x 1 e 7 / 0 x 2 c 0? __pfx_genl_family_rcv_msg_doit+ 0 x 10 / 0 x 10? __pfx_cred_has_capability.isra. 0 + 0 x 10 / 0 x 10? pick_trace_save+ 0 x 8 e/ 0 xc 0 genl_rcv_msg+ 0 x 411 / 0 x 660? __pfx_genl_rcv_msg+ 0 x 10 / 0 x 10? __pfx_ethnl_set_faixes+ 0 x 10 / 0 x 10 netlink_rcv_skb+ 0 x 121 / 0 x 380? __pfx_genl_rcv_msg+ 0 x 10 / 0 x 10? __pfx_netlink_rcv_skb+ 0 x 10 / 0 x 10? __pfx_down_read+ 0 x 10 / 0 x 10 genl_rcv+ 0 x 23 / 0 x 30 netlink_unicast+ 0 x 60 f/ 0 x 830? __pfx_netlink_unicast+ 0 x 10 / 0 x 10? __pfx___alloc_skb+ 0 x 10 / 0 x 10 netlink_sendmsg+ 0 x 6 x/ 0 xbc 0? __pfx_netlink_sendmsg+ 0 x 10 / 0 x 10? __futex_queue+ 0 x 10 b/ 0 x 1 f 0 ____sys_sendmsg+ 0 x 7 a 2 / 0 x 950? copy_msghdr_from_user+ 0 x 26 b/ 0 x 430? __pfx______sys_sendmsg+ 0 x 10 / 0 x 10? __pfx_copy_msghdr_from_user+ 0 x 10 / 0 x 10 ___sys_sendmsg+ 0 xf 8 / 0 x 180? __pfx____sys_sendmsg+ 0 x 10 / 0 x 10? __pfx_futex_wait+ 0 x 10 / 0 x 10? fdget+ 0 x 2 e 4 / 0 x 4 a 0 __sys_sendmsg+ 0 x 11 f/ 0 x 1 c 0? __pfx____sys_sendmsg+ 0 x 10 / 0 x 10 do_syscall_ 64 + 0 xe 2 / 0 x 570? exc_page_fault+ 0 x 66 / 0 xb 0 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f Esta correção pode ser combinada com outra no subsistema ethtool: 20260322075917.254874 - 1 -alex.popov@linux.com/T/#u.

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31695 foi publicado em 2026 - 05 - 01 T 14: 16: 19.250 Z e última modificação em 2026 - 06 - 17 T 10: 34: 15.380 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

Classificações de fraqueza associadas: CWE- 416.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.