No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211: livre AP_VLAN bc_buf SKBs fora do bloqueio IRQ ieee 80211 _do_stop() remove pacotes AP_VLAN do pai AP ps->bc_buf enquanto segura o ps->bc_buf.lock com os IRQs desativados. Ele então chama ieee 80211 _free_txskb() antes de soltar o bloqueio. ieee 80211 _free_txskb() não é apenas uma versão passiva do SKB. Para SKBs com estado TX, ele pode reportar um quadro abandonado através do cfg 80211 /nl 80211, e esse caminho pode alcançar a transmissão de tap link de rede. Esta é a mesma razão pela qual a limpeza da fila pendente em ieee 80211 _do_ stop() já desliga os SKBs sob o bloqueio da fila e os liberta depois do estado IRQ ser restaurado.
O cenário de buggy envolve dois caminhos, com cada coluna mostrando a ordem dentro desse caminho: Gestão AP_VLAN TX: AP_VLAN parada: 1. anexar estado de ACK 1. limpar o estado em execução 2. fila de um SKB multicast na 2. tomar ps->bc_buf.lock com o pai do IRQs ps->bc_buf desativado 3. desligar a ligação do SKB AP_VLAN 4. chame ieee 80211 _free_txskb() Desligar a ligação que corresponde aos SKBs AP_VLAN do ps->bc_buf sob o bloqueio existente, mas movê- los para uma fila gratuita local. Abaixe o bloqueio e restaure o estado do IRQ antes de ligar para ieee 80211 _free_txskb().
ATENÇÃO: kernel/softirq.c: 430 em __local_bh_enable_ip. Registro de aconselhamento: GHSA-qx 36 -Wgrc-gggh. Identificadores relacionados: CVE- 2026 - 68405. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 50.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 18.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.