8.8

CVE-2026-68192

wifi: brcmfmac: make release_scratchbuffers idempotent

In the Linux kernel, the following vulnerability has been resolved:

wifi: brcmfmac: make release_scratchbuffers idempotent

brcmf_pcie_release_scratchbuffers() frees the shared.scratch and
shared.ringupd DMA buffers with dma_free_coherent() but does not clear
the pointers afterwards, unlike the sibling release_ringbuffers() which
NULLs commonrings/flowrings/idxbuf on release.

Both the bus_reset .reset callback (brcmf_pcie_reset) and
brcmf_pcie_remove() call release_scratchbuffers.  When reset teardown
has run before removal, remove's own teardown would call
dma_free_coherent() a second time on the already-freed DMA allocation.

NULL the pointers after free, matching release_ringbuffers(), so a later
release observes that the allocation has already been released.  This
patch makes repeated sequential release safe; the reset-work lifetime is
handled separately by the following patch.

This issue was found by an in-house static analysis tool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 81c58a206d1deee01f4c29236d4154c0872f2a38
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 382ee00b2d1e31869ae576a60d3fbe7a2153512f
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 739b686aecdb14a6065300ea53401f043e51fd22
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < b7d1d8cb1bdca56aecebacd2896615da0acc126a
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 5a045c2f0fbf029873d2295178fa0785ade35af0
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 044fca8f45ba9ab6ca526163155234cf88287ff5
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 0ca80328df23f851c86866720d4977783c919ee6
Status affected
Version 4684997d9eea29380000e062755aa6d368d789a3
Version < 538c51e9d124cf656f2dd0c0394a8545efc7102d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.2
Status affected
Version 0
Version < 5.2
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.41% 0.346
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b7d1d8cb1bdca56aecebacd2896615da0acc126a
https://git.kernel.org/stable/c/5a045c2f0fbf029873d2295178fa0785ade35af0
https://git.kernel.org/stable/c/044fca8f45ba9ab6ca526163155234cf88287ff5
https://git.kernel.org/stable/c/0ca80328df23f851c86866720d4977783c919ee6
https://git.kernel.org/stable/c/538c51e9d124cf656f2dd0c0394a8545efc7102d
https://git.kernel.org/stable/c/382ee00b2d1e31869ae576a60d3fbe7a2153512f
https://git.kernel.org/stable/c/739b686aecdb14a6065300ea53401f043e51fd22
https://git.kernel.org/stable/c/81c58a206d1deee01f4c29236d4154c0872f2a38