CVE-2026-98338
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
wifi: cfg80211: ibss: ref BSS-ingang voor deelgenomen evenement
Wanneer de IBSS is aangesloten, registreren we alleen de BSSID/het kanaal in het geval
en zoek de BSS-vermelding op bij het verwerken ervan. Dat is echter pittig,
bijv. een nieuwe scan met NL80211_SCAN_flag_FLUSH kan deze verwijderen, waardoor een
waarschuwing in geval van werkzaamheden:
!bss
WAARSCHUWING: net/wireless/ibss.c:37 bij __cfg80211_ibss_joined+0x3d3/0x440
Werkvoorraad: cfg80211 cfg80211_event_work
cfg80211_process_wdev_events+0x39f/0x5b0 net/wireless/util.c:1144
cfg80211_process_rdev_events+0xa1/0x110 net/wireless/util.c:1179
cfg80211_event_work+0x2f/0x40 net/wireless/core.c:393
Doe de lookup vroeg (van de bestuurder wordt verwacht dat hij alleen deelneemt aan een IBSS die
h als BSS-vermelding) en bewaar er een verwijzing naar.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
wifi: cfg80211: ibss: ref BSS entry for joined event
When the IBSS is joined, we only record the BSSID/channel in the event
and look up the BSS entry when processing it. However, that's racy,
e.g. a new scan with NL80211_SCAN_FLAG_FLUSH can remove it, causing a
warning in the event work:
!bss
WARNING: net/wireless/ibss.c:37 at __cfg80211_ibss_joined+0x3d3/0x440
Workqueue: cfg80211 cfg80211_event_work
cfg80211_process_wdev_events+0x39f/0x5b0 net/wireless/util.c:1144
cfg80211_process_rdev_events+0xa1/0x110 net/wireless/util.c:1179
cfg80211_event_work+0x2f/0x40 net/wireless/core.c:393
Do the lookup early (the driver is expected to only join an IBSS that
has a BSS entry) and keep a reference to it.