NVD Recent CVEs

CVE-2026-64255:Linux内核已修复以下漏洞:wifi: iwlwifi: mld: 在BA会话处理函数中调用ffs()前验证sta_mask

Linux内核已修复以下漏洞:wifi: iwlwifi: mld: 在BA会话处理函数中调用ffs()前验证sta_mask。三个BA会话处理函数使用ffs(ba_data->sta_mask) - 1来推导站点ID,但未检查sta_mask是否非零。当sta_mask为0时,ffs()返回0,减法运算会溢出为0xFFFFFFFF,导致对fw_id_to_link_sta[]的越界访问。参照iwl_mld_ampdu_rx_start()中现有的检查方式,在每个ffs()调用前添加WARN_ON_ONCE(!ba_data->sta_mask)防护。

查看原始信源

English