CVE-2026-23246
wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration
- Veröffentlicht
- 18.03.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 21,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration link_id wird aus dem ML-Reconfiguration-Element (control & 0x000f) übernommen, kann also 0..15 betragen. link_removal_timeout[] hat IEEE80211_MLD_MAX_NUM_LINKS (15) Elemente, daher ist Index 15 außerhalb der Grenzen. Überspringe Subelemente mit link_id >= IEEE80211_MLD_MAX_NUM_LINKS, um einen Stack-Out-of-Bounds-Schreibzugriff zu vermeiden.
Quellen
1- My-CVEsForschung
CVE's, die ich gefunden habe. Technische Ausarbeitungen, Exploit-Beispiele und Fuzzing-Sitzungs-Walkthroughs
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.