CVE-2026-98351 is a vulnerability in Linux Kernel
Published on October 6, 2026
wifi: virt_wifi: free skb when disconnected
In the Linux kernel, the following vulnerability has been resolved:
wifi: virt_wifi: free skb when disconnected
When the simulated link is disconnected, virt_wifi_start_xmit() returns
NET_XMIT_DROP without freeing the skb. dev_hard_start_xmit() treats this
return value as consumed, so every packet sent while disconnected leaks its
skb.
Free the skb before returning the drop status.
Products Associated with CVE-2026-98351
Want to know whenever a new CVE is published for Linux Kernel? stack.watch will email you.
Affected Versions
Linux:- Version c7cdba31ed8b87526db978976392802d3f93110c and below 38d3a5df85345f158f78b478b265ca906224454e is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below ee053ea35c759135460f03d1c574f4ed08de844a is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below d177eca79e1106834bc423d3969a4a2e3987996a is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below 36727a702cf8e3399e3da60d0856378f6afcfb34 is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below 56469996c10a0240653fc00576b4d33bdfb4cc51 is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below 4f266738af45675faa0e8afee08c6e780afa8b06 is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below 46371442847a725cc0df3697fea2eba1dd54b82b is affected.
- Version c7cdba31ed8b87526db978976392802d3f93110c and below f9edf7cf63b96d2b776fca8d258d3c5256e40c8e is affected.
- Version 5.0 is affected.
- Before 5.0 is unaffected.
- Version 5.10.271, <= 5.10.* is unaffected.
- Version 5.15.222, <= 5.15.* is unaffected.
- Version 6.1.189, <= 6.1.* is unaffected.
- Version 6.6.158, <= 6.6.* is unaffected.
- Version 6.12.112, <= 6.12.* is unaffected.
- Version 6.18.54, <= 6.18.* is unaffected.
- Version 7.2.8, <= 7.2.* is unaffected.
- Version 7.3-rc4, <= * is unaffected.