Report
CVE-2024-26895 Hoch

Linux Kernel: wifi: wilc1000: Prevent Use-After-Free on vif During Interface Cleanup

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im wilc1000-WLAN-Treiber des Linux-Kernels tritt beim Aufräumen aller Interfaces (wilc_netdev_cleanup) ein Use-after-Free auf das vif-Objekt auf, das beim Entladen des Moduls oder Unbinden des Geräts einen KASAN-Warnhinweis auslöst. Ursache ist die Freigabe des Netdevice-Objekts samt zugehörigem vif während der Listen-Traversierung. Behoben wird dies durch Traversierung mit list_for_each_entry_safe inklusive list_del_rcu sowie Abwarten der RCU-Grace-Period vor der Freigabe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.