No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: wilc 1000: corrigir o vazamento do dma_buffer no ônibus adquirir falha wilc_wlan_firmware_download() aloca dma_buffer com kmalloc() no topo da função e usa um rótulo 'fail:' para libertá- lo via kfree(dma_buffer) em erro. Todos os caminhos de erro posteriores usam corretamente o 'goto fail' para encaminhar através desta limpeza. No entanto, o caminho de falha inicial após a primeira chamada achind_bus() usa um 'return ret;' descarado, que vaza dma_buffer sempre que o ônibus adquire falha. Substitua o retorno precoce com o erro de goto para que o caminho de limpeza existente se exerça.

Encontrado através de um patch semântico Coccinelle personalizado de caça para kmalloc'd locais vazados em caminhos de erro de retorno precoce no código de download do firmware do driver. Registro de aconselhamento: GHSA-jx 6 x- 8 px 6 - 93 f 6. Identificadores relacionados: CVE- 2026 - 64145. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 53.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 21: 31: 12.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.