No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: rtw 88: usb: corrigir vazamentos de memória em falhas de gravação USB Quando rtw_usb_write_port() falha em enviar um Bloco de Solicitação USB (URB) (por exemplo, devido à desconexão do dispositivo ou ENOMEM), a chamada de retorno completa nunca é executada. Atualmente, o driver ignora o valor de retorno do rtw_usb_write_port() em rtw_usb_write_data() e rtw_usb_tx_agg_skb(). Como estas funções dependem da chamada de volta completa para libertar os buffers do socket (skbs) e o bloco de controle de transação (txcb), uma falha de submissão resulta em: 1. Um vazamento de memória do skb alocado no rtw_usb_write_data(). 2. Um vazamento de memória da estrutura txcb e todos os skbs agregados em rtw_usb_tx_agg_skb(). Corrija isso verificando o valor de retorno do rtw_usb_write_port(). Se falhar, liberte explicitamente o skb no rtw_usb_write_data(), e purgue corretamente o tx_ack_queue e liberte o txcb no rtw_usb_tx_agg_skb().
O problema foi descoberto na prática durante cenários de desconexão/reconexão do dispositivo e condições de pressão de memória. Testado verificando a operação normal do TX continua após a correção sem regressões. Registro de aconselhamento: GHSA- 2 cvr-cmj 4 -Cjrx. Identificadores relacionados: CVE- 2026 - 63821. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 12: 30: 24.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.