PT-2026-30177 · Linux+2 · Linux Kernel+2

CVE-2026-31394

·

Publicado

2026-03-06

·

Atualizado

2026-08-30

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Uma falha existe no componente mac80211 do Kernel Linux, especificamente dentro da função ieee80211 chan bw change(). Esta função itera pelas estações e acessa link->reserved.oper via sta->sdata->link[link id]. Para estações em interfaces AP VLAN, sta->sdata aponta para um sdata VLAN, que não participa das reservas de contexto de canal, levando a um link->reserved.oper inicializado com zero com chan sendo NULL. Isso resulta em uma desreferência de ponteiro NULL dentro de ieee80211 sta cap rx bw() ao acessar chandef->chan->band durante o Announcement de Estado do Canal (CSA).
Recommendations Resolva o sdata VLAN para seu sdata AP pai usando get bss sdata() antes de acessar os dados do link.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12342
CVE-2026-31394
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu