CVE-2026-98351

Summary

In the Linux kernel, the following vulnerability has been resolved:

wifi: virt_wifi: free skb when disconnected

When the simulated link is disconnected, virt_wifi_start_xmit() returns NET_XMIT_DROP without freeing the skb. dev_hard_start_xmit() treats this return value as consumed, so every packet sent while disconnected leaks its skb.

Free the skb before returning the drop status.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < 38d3a5df85345f158f78b478b265ca906224454eaffected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < ee053ea35c759135460f03d1c574f4ed08de844aaffected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < d177eca79e1106834bc423d3969a4a2e3987996aaffected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < 36727a702cf8e3399e3da60d0856378f6afcfb34affected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < 56469996c10a0240653fc00576b4d33bdfb4cc51affected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < 4f266738af45675faa0e8afee08c6e780afa8b06affected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < 46371442847a725cc0df3697fea2eba1dd54b82baffected
LinuxLinuxc7cdba31ed8b87526db978976392802d3f93110c < f9edf7cf63b96d2b776fca8d258d3c5256e40c8eaffected
LinuxLinux5.0affected
LinuxLinux0 < 5.0unaffected
LinuxLinux5.10.271 <= 5.10.*unaffected
LinuxLinux5.15.222 <= 5.15.*unaffected
LinuxLinux6.1.189 <= 6.1.*unaffected
LinuxLinux6.6.158 <= 6.6.*unaffected
LinuxLinux6.12.112 <= 6.12.*unaffected
LinuxLinux6.18.54 <= 6.18.*unaffected
LinuxLinux7.2.8 <= 7.2.*unaffected
LinuxLinux7.3-rc4 <= *unaffected

Weaknesses

References