CVE-2026-23246
wifi: mac80211: التحقق من حدود link_id في ieee80211_ml_reconfiguration
- تم النشر
- 18/03/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: wifi: mac80211: التحقق من حدود link_id في ieee80211_ml_reconfiguration يتم أخذ link_id من عنصر إعادة تشكيل ML (التحكم & 0x000f)، لذا يمكن أن يكون من 0 إلى 15. المصفوفة link_removal_timeout[] تحتوي على IEEE80211_MLD_MAX_NUM_LINKS (15) عنصرًا، لذا فإن الفهرس 15 خارج الحدود. تخطَّ العناصر الفرعية التي يكون فيها link_id >= IEEE80211_MLD_MAX_NUM_LINKS لتجنب كتابة خارج حدود المكدس.
المصادر
1- My-CVEsالبحث
ثغرات CVE التي وجدتها. كتابات فنية، أمثلة استغلال، وشروحات لجلسات الفازينغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.