-

CVE-2026-98196

wifi: brcmsmac: fix UAF in brcms_free_timer()

In the Linux kernel, the following vulnerability has been resolved:

wifi: brcmsmac: fix UAF in brcms_free_timer()

brcms_free_timer() calls brcms_del_timer() which uses the non-synchronous
cancel_delayed_work() to cancel the timer's underlying delayed work.  If
the work callback (_brcms_timer) is already running, cancel_delayed_work()
returns false without waiting, and brcms_free_timer() proceeds to kfree(t)
while the callback still accesses t through container_of().

Add an explicit cancel_delayed_work_sync() after brcms_del_timer() to
guarantee that any in-flight callback has completed before the timer
structure is freed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 10eeb0b29fd7f52487c9ae573e8d79c210a0095d
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 74acccc928851f69184271832d690607877122af
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 050d2486e8ed2c0a23b87249ccd23e8072721391
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 856dabd5f2617efb23c043be9e1b22a9e6e97c41
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 2a4841ff0b74b495cddd31ae324e922217fc2f13
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 1edb3ddd261e973a4d577c0547e63bfa25a8170d
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 777cb6bba59e875b16a1d8897a483a5fecfcd5d2
Status affected
Version 5b435de0d786869c95d1962121af0d7df2542009
Version < 1eeca1d5e0920fbdad6449768fd2d4364e714180
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.2
Status affected
Version 0
Version < 3.2
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/10eeb0b29fd7f52487c9ae573e8d79c210a0095d
https://git.kernel.org/stable/c/74acccc928851f69184271832d690607877122af
https://git.kernel.org/stable/c/050d2486e8ed2c0a23b87249ccd23e8072721391
https://git.kernel.org/stable/c/856dabd5f2617efb23c043be9e1b22a9e6e97c41
https://git.kernel.org/stable/c/2a4841ff0b74b495cddd31ae324e922217fc2f13
https://git.kernel.org/stable/c/1edb3ddd261e973a4d577c0547e63bfa25a8170d
https://git.kernel.org/stable/c/777cb6bba59e875b16a1d8897a483a5fecfcd5d2
https://git.kernel.org/stable/c/1eeca1d5e0920fbdad6449768fd2d4364e714180