Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 139 bronnen 3 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-64176

HIGH · 8.1 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

wifi: iwlwifi: mvm: stuurprogramma-set TX-tarieven op oude apparaten repareren

Op oude apparaten zoals 7265D worden tarieven nog steeds gecodeerd in versie 1
formaat, dat geen gebruik maakt van de CCK/OFDM-tariefindex (0-3/0-7) maar
in plaats van hun PLCP-waarde (bijv. 10 voor 1 Mbps CCK-snelheid.)

Terwijl ik v3-tarieven introduceerde, veranderde ik de chauffeur van intern
v1-snelheden afhandelen en converteren naar v2, naar intern afhandelen v3
en converteren naar v1 of v2 volgens de firmware. Ik dienovereenkomstig
heeft de code in iwl_mvm_mac80211_idx_gewijzigd in_hwrate() om niet langer
verschillende waarden hebben voor verschillende API's. Dit was correct. Later heb ik dit deel van de verandering echter teruggedraaid, omdat het
meldde dat ik bakensnelheden had verbroken, wat een FW assert/crash veroorzaakte. Dit zorgde ervoor dat TX_CMD-tarieven onjuist werden ingesteld, waardoor mogelijk
een waarschuwing wanneer wordt gemeld dat het apparaat is gebruikt. Los dit (hopelijk nu goed) op door beacon rates af te handelen in de
TX_CMD die afzonderlijk is ingebed in het beacon-sjablooncommando. Herstel iwl_mvm_mac80211_idx_to_hwrate () om alleen het tarief te retourneren
index, niet PLCP-waarde, waarmee de echte TX_CMD wordt vastgesteld.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

wifi: iwlwifi: mvm: fix driver-set TX rates on old devices

On old devices such as 7265D, rates are still encoded in version 1
format, which doesn't use the CCK/OFDM rate index (0-3/0-7) but
rather their PLCP value (e.g. 10 for 1 Mbps CCK rate.)

While introducing v3 rates, I changed the driver from internally
handling v1 rates and converting to v2, to internally handling v3
and converting to v1 or v2 according to the firmware. I accordingly
changed the code in iwl_mvm_mac80211_idx_to_hwrate() to no longer
have different values for different APIs. This was correct.

However, I later reverted this part of the change, because it was
reported that I had broken beacon rates, causing a FW assert/crash.
This caused TX_CMD rates to be set incorrectly, potentially causing
a warning when reported back from the device as having been used.

Fix this (hopefully correctly now) by handling beacon rates in the
TX_CMD that's embedded in the beacon template command separately.
Restore iwl_mvm_mac80211_idx_to_hwrate() to return only the rate
index, not PLCP value, fixing the real TX_CMD.

Vendors

Linux

Affected products

Linux Kernel

References