Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53102

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-401

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

wifi: mt76: Repareer geheugenlek na mt76_connac_mcu_alloc_sta_req()

mt76_connac_mcu_alloc_sta_req() wijst een skb toe die naar verwachting
uiteindelijk worden bevrijd door mt76_mcu_skb_send_msg(). Momenteel echter, als
een tussenliggende functie mislukt voordat deze wordt verzonden, is de toegewezen skb
gelekt. Specifiek, mt76_connac_mcu_sta_wed_update() en
mt76_connac_mcu_sta_key_tlv () kan mislukken, wat leidt tot een onmiddellijk geheugen
lek in het foutpad. Los dit op door de skb expliciet vrij te maken in deze foutpaden. Commit 7c0f63fe37a5 ("wifi: mt76: mt7996: fix memory leak on
mt7996_mcu_sta_key_tlv error") een vergelijkbare wijziging aangebracht. Alleen compileren getest. Probleem gevonden met behulp van een prototype statische analysetool
en codebeoordeling.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

wifi: mt76: Fix memory leak after mt76_connac_mcu_alloc_sta_req()

mt76_connac_mcu_alloc_sta_req() allocates an skb which is expected to
be freed eventually by mt76_mcu_skb_send_msg(). However, currently if
an intermediate function fails before sending, the allocated skb is
leaked.

Specifically, mt76_connac_mcu_sta_wed_update() and
mt76_connac_mcu_sta_key_tlv() may fail, leading to an immediate memory
leak in the error path.

Fix this by explicitly freeing the skb in these error paths.
Commit 7c0f63fe37a5 ("wifi: mt76: mt7996: fix memory leak on
mt7996_mcu_sta_key_tlv error") made a similar change.

Compile tested only. Issue found using a prototype static analysis tool
and code review.

Vendors

Linux

Affected products

Linux Kernel

References