No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: iwlwifi: mld: corrigir a explosão de segmentação do TSO quando o AMSDU estiver desativado Quando a notificação TLC desativar o AMSDU para um TID, o driver MLD configura max_tid_amsdu_len para o valor sentinela 1. O caminho de segmentação do TSO no iwl_mld_tx_tso_segment() verifica zero, mas não este sentinela, permitindo- lhe alcançar o cálculo de num_subframes: num_subframes = (max_tid_amsdu_len + pad) / (subf_len + pad) = ( 1 + 2 ) / ( 1534 + 2 ) = 0.

Este zero se propaga para iwl_tx_tso_segment() que define. gso_size = num_subframes * mss = 0 Chamando skb_gso_segment() com gso_size= 0 cria sobre 32000 segmentos pequenos de um único SKB GSO. Isto inunda o anel TX com ~ 1024 micro- frames (o resto é purgado), criando um surto maciço de eventos de conclusão TX que podem levar a corrupção de memória e um uso subsequente-após-livre na fila de retransmissão do TCP (refcount subflow in tcp_shifted_skb, NULL deref in tcp_rack_detect_loss). O driver MVM é imune porque ele verifica mvmsta->amsdu_ habilitado antes de atingir o cálculo de num_ subframes. O driver MLD não tem verificação de bitmap equivalente e depende apenas do max_ tid_amsdu_len, que não capta o valor sentinela.

Corrija isso detectando o valor sentinela (max_tid_amsdu_len == 1 ) na verificação existente e caindo de volta para a segmentação TSO não- AMSDU. Também adicione um guarda WARN_ON_ONCE após a divisão num_subframes como defesa em profundidade para pegar quaisquer caminhos de código futuros que produzam zero através de um mecanismo diferente. Registro de aconselhamento: GHSA- p 68 m- wr 2 c- 3 c 22. Identificadores relacionados: CVE- 2026 - 64037. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 50.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 56.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.