PT-2026-61347 · Linux+1 · Linux Kernel+1

CVE-2026-64030

·

Publicado

2026-05-20

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um acesso fora dos limites na função ieee80211 ml epcs() ao processar um subelemento PER STA PROFILE de um elemento ML PRIO ACCESS. Um AP WiFi 7 conectado pode desencadear isso enviando um quadro de ação EPCS Enable Response onde o link id é definido como 15. Como a matriz sdata->link[] contém apenas 15 entradas (índices de 0 a 14), o índice 15 está fora dos limites. Isso resulta na leitura da variável sdata->activate links work, passando um ponteiro inválido para a função ieee80211 sta wmm params(), que então o desreferencia e causa a falha do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14331
CVE-2026-64030
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu