-

CVE-2026-72004

wifi: mac80211: fix memory leak in ieee80211_register_hw()

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211: fix memory leak in ieee80211_register_hw()

If kmemdup() fails while copying supported band structures, the error
path jumps to fail_rate. This skips rate_control_deinitialize() and
leaks the initialized local->rate_ctrl.

Fix this by adding a fail_band label that shares the rate-control cleanup
path before falling through to the remaining teardown.

The bug was first flagged by an experimental analysis tool we are
developing for kernel memory-management bugs while analyzing
v6.13-rc1. The tool is still under development and is not yet publicly
available. Manual inspection confirms that the bug is still present in
v7.1-rc7.

An x86_64 allyesconfig build showed no new warnings. As we do not have a
suitable mac80211 device/driver combination to test with, no runtime
testing was able to be performed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < f01eec75fd372961550b928902f3a2c11fca1daf
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < 3d8b9b290421c3cd505fcd2f551f143f8142786a
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < 08b71bd92317f99642b842cfc0d30200868162fc
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < a02b52fe54f7b5107aefa1ce28c2f69749c57616
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < 45e9ac538cdff7bce656d731114a64eda85af0d7
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < bdc0b8bfdc142439d6708b072e8159eb515ee7b0
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < a7584f261e64fe14e45bdf70f343e16c1ee3a037
Status affected
Version 09b4a4faf9d037990ac4f8110dd944b27b42d5df
Version < 95fc02722edde02946d0d475221f2b2054d3d8ba
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.20
Status affected
Version 0
Version < 4.20
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.115
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f01eec75fd372961550b928902f3a2c11fca1daf
https://git.kernel.org/stable/c/3d8b9b290421c3cd505fcd2f551f143f8142786a
https://git.kernel.org/stable/c/08b71bd92317f99642b842cfc0d30200868162fc
https://git.kernel.org/stable/c/a02b52fe54f7b5107aefa1ce28c2f69749c57616
https://git.kernel.org/stable/c/45e9ac538cdff7bce656d731114a64eda85af0d7
https://git.kernel.org/stable/c/bdc0b8bfdc142439d6708b072e8159eb515ee7b0
https://git.kernel.org/stable/c/a7584f261e64fe14e45bdf70f343e16c1ee3a037
https://git.kernel.org/stable/c/95fc02722edde02946d0d475221f2b2054d3d8ba