CVE-2026-98329
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
wifi: mac80211: laat het injecteren van frames die breder zijn dan de chanctx niet toe
Frames die op een monitorinterface worden geïnjecteerd, kunnen een radiotap dragen
veld dat een bandbreedte aanvraagt, die mac80211 doorgeeft aan
de bestuurder, ongeacht de werkelijke operationele bandbreedte. Als de gevraagde bandbreedte te groot is, wordt er een waarschuwing geactiveerd.
in hwsim:
WARN_ON(hwsim_get_chanwidth(bw) > hwsim_get_chanwidth(confbw))
Verwijder dergelijke frames volledig, aangezien ze niet verzonden kunnen worden.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
wifi: mac80211: don't allow injecting frames wider than the chanctx
Frames injected on a monitor interface can carry a radiotap
field requesting a bandwidth, which mac80211 passes down to
the driver regardless of the the actual operational bandwidth.
If the bandwidth requested is too wide, that triggers a warning
in hwsim:
WARN_ON(hwsim_get_chanwidth(bw) > hwsim_get_chanwidth(confbw))
Drop such frames entirely instead since they cannot be sent.