CVE-2026-23246

HIGH CVSS 3.1: 8,8 EPSS 0.02%
Обновлено 2 апреля 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: Wi-Fi: mac80211: проверка границ link_id в ieee80211_ml_reconfiguration link_id берется из элемента ML Reconfiguration (control & 0x000f), так что это может быть 0..15. link_removal_timeout[] имеет IEEE80211_MLD_MAX_NUM_LINKS (15) элементов, поэтому индекс 15 выходит за пределы. Пропустить подэлементы с помощью link_id >= IEEE80211_MLD_MAX_NUM_LINKS, чтобы избежать выхода стека за пределы напиши.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: bounds-check link_id in ieee80211_ml_reconfiguration link_id is taken from the ML Reconfiguration element (control & 0x000f), so it can be 0..15. link_removal_timeout[] has IEEE80211_MLD_MAX_NUM_LINKS (15) elements, so index 15 is out-of-bounds. Skip subelements with link_id >= IEEE80211_MLD_MAX_NUM_LINKS to avoid a stack out-of-bounds write.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1