-
CVE-2026-97599
- EPSS 0.2%
- Veröffentlicht 25.09.2026 10:22:13
- Zuletzt bearbeitet 03.10.2026 11:18:06
- Erkennungen
ieee802154: hwsim: serialize pib updates to fix double-free
In the Linux kernel, the following vulnerability has been resolved: ieee802154: hwsim: serialize pib updates to fix double-free hwsim_update_pib() does an unserialized read-swap-free of phy->pib: pib_old = rtnl_dereference(phy->pib); ... rcu_assign_pointer(phy->pib, pib); kfree_rcu(pib_old, rcu); It assumes the RTNL is held, but ->set_channel is not always called under it: the mac802154 scan worker changes channels via drv_set_channel() without the RTNL. Such an update can race an RTNL-held one on the same phy; both read the same pib_old and both kfree_rcu() it, double-freeing the object. With SLUB percpu sheaves batching kfree_rcu(), this surfaces as a KASAN invalid-free in rcu_free_sheaf(). struct hwsim_phy has no lock for pib. Add one and make the swap atomic with rcu_replace_pointer() under it, dropping the misleading rtnl_dereference().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
f25da51fdc381ca2863248c7060b3662632f0872
Version <
e3b4681197aa026bd2d79358de5a3d62b76b04b9
Status
affected
Version
f25da51fdc381ca2863248c7060b3662632f0872
Version <
9973b3a67a7592a780ea12b08334539a900deec1
Status
affected
Version
f25da51fdc381ca2863248c7060b3662632f0872
Version <
d3b8f264ce09573aededd0a97dc41c8147797d8f
Status
affected
Version
f25da51fdc381ca2863248c7060b3662632f0872
Version <
db6442deecb1f13aeaf4f9d77746ea7555630fb3
Status
affected
Version
f25da51fdc381ca2863248c7060b3662632f0872
Version <
979d5b8de8ed4e1f997aef12da5694b99be7b871
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.19
Status
affected
Version
0
Version <
4.19
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.088 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/9973b3a67a7592a780ea12b08334539a900deec1
https://git.kernel.org/stable/c/d3b8f264ce09573aededd0a97dc41c8147797d8f
https://git.kernel.org/stable/c/db6442deecb1f13aeaf4f9d77746ea7555630fb3
https://git.kernel.org/stable/c/979d5b8de8ed4e1f997aef12da5694b99be7b871
https://git.kernel.org/stable/c/e3b4681197aa026bd2d79358de5a3d62b76b04b9