Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 128 bronnen 1 kritiek 10 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-98338

NONE Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

wifi: cfg80211: ibss: ref BSS-ingang voor deelgenomen evenement

Wanneer de IBSS is aangesloten, registreren we alleen de BSSID/het kanaal in het geval
en zoek de BSS-vermelding op bij het verwerken ervan. Dat is echter pittig,
bijv. een nieuwe scan met NL80211_SCAN_flag_FLUSH kan deze verwijderen, waardoor een
waarschuwing in geval van werkzaamheden:

!bss
WAARSCHUWING: net/wireless/ibss.c:37 bij __cfg80211_ibss_joined+0x3d3/0x440
Werkvoorraad: cfg80211 cfg80211_event_work
cfg80211_process_wdev_events+0x39f/0x5b0 net/wireless/util.c:1144
cfg80211_process_rdev_events+0xa1/0x110 net/wireless/util.c:1179
cfg80211_event_work+0x2f/0x40 net/wireless/core.c:393

Doe de lookup vroeg (van de bestuurder wordt verwacht dat hij alleen deelneemt aan een IBSS die
h als BSS-vermelding) en bewaar er een verwijzing naar.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

wifi: cfg80211: ibss: ref BSS entry for joined event

When the IBSS is joined, we only record the BSSID/channel in the event
and look up the BSS entry when processing it. However, that's racy,
e.g. a new scan with NL80211_SCAN_FLAG_FLUSH can remove it, causing a
warning in the event work:

!bss
WARNING: net/wireless/ibss.c:37 at __cfg80211_ibss_joined+0x3d3/0x440
Workqueue: cfg80211 cfg80211_event_work
cfg80211_process_wdev_events+0x39f/0x5b0 net/wireless/util.c:1144
cfg80211_process_rdev_events+0xa1/0x110 net/wireless/util.c:1179
cfg80211_event_work+0x2f/0x40 net/wireless/core.c:393

Do the lookup early (the driver is expected to only join an IBSS that
has a BSS entry) and keep a reference to it.

References