CVE-2026-23246
wifi: mac80211: ieee80211_ml_reconfiguration में link_id की सीमा-जाँच करें
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 21.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में निम्नलिखित भेद्यता को हल किया गया है: wifi: mac80211: ieee80211_ml_reconfiguration में link_id की सीमा-जांच करें link_id ML Reconfiguration एलिमेंट (control & 0x000f) से लिया जाता है, इसलिए यह 0..15 हो सकता है। link_removal_timeout[] में IEEE80211_MLD_MAX_NUM_LINKS (15) एलिमेंट हैं, इसलिए इंडेक्स 15 सीमा से बाहर है। स्टैक आउट-ऑफ-बाउंड राइट से बचने के लिए link_id >= IEEE80211_MLD_MAX_NUM_LINKS वाले सबएलिमेंट्स को छोड़ दें।
स्रोत
1- My-CVEsअनुसंधान
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।