PT-2026-61347 · Linux+1 · Linux Kernel+1
CVE-2026-64030
·
Publicado
2026-05-20
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um acesso fora dos limites na função
ieee80211 ml epcs() ao processar um subelemento PER STA PROFILE de um elemento ML PRIO ACCESS. Um AP WiFi 7 conectado pode desencadear isso enviando um quadro de ação EPCS Enable Response onde o link id é definido como 15. Como a matriz sdata->link[] contém apenas 15 entradas (índices de 0 a 14), o índice 15 está fora dos limites. Isso resulta na leitura da variável sdata->activate links work, passando um ponteiro inválido para a função ieee80211 sta wmm params(), que então o desreferencia e causa a falha do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu