Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 131 bronnen 1 kritiek 10 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-98329

NONE Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

wifi: mac80211: laat het injecteren van frames die breder zijn dan de chanctx niet toe

Frames die op een monitorinterface worden geïnjecteerd, kunnen een radiotap dragen
veld dat een bandbreedte aanvraagt, die mac80211 doorgeeft aan
de bestuurder, ongeacht de werkelijke operationele bandbreedte. Als de gevraagde bandbreedte te groot is, wordt er een waarschuwing geactiveerd.
in hwsim:

WARN_ON(hwsim_get_chanwidth(bw) > hwsim_get_chanwidth(confbw))

Verwijder dergelijke frames volledig, aangezien ze niet verzonden kunnen worden.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211: don't allow injecting frames wider than the chanctx

Frames injected on a monitor interface can carry a radiotap
field requesting a bandwidth, which mac80211 passes down to
the driver regardless of the the actual operational bandwidth.

If the bandwidth requested is too wide, that triggers a warning
in hwsim:

WARN_ON(hwsim_get_chanwidth(bw) > hwsim_get_chanwidth(confbw))

Drop such frames entirely instead since they cannot be sent.

References