NVD Recent CVEs
CVE-2026-64223:Linux内核中以下漏洞已修复:wifi: mac80211: 仅消耗存在的已协商TTLM映射。ieee80211_tid_to_link_map_size_ok()根据link_map_presence指示的链路映射条目数量验证已协商的TTLM元素
Linux内核中以下漏洞已修复:wifi: mac80211: 仅消耗存在的已协商TTLM映射。ieee80211_tid_to_link_map_size_ok()根据link_map_presence指示的链路映射条目数量验证已协商的TTLM元素。ieee80211_parse_neg_ttlm()必须使用相同的布局。解析器会为每个TID推进其光标,包括存在位清除且因此在元素中没有映射字节的TID。稀疏映射可能会导致后续存在的TID读取超出已验证的元素。错误的字节会进入neg_ttlm->{up,down}link[tid],但在应用于驱动状态之前会被valid_links限制,因此对等方无法将读取转换为策略更改。在KUnit + KASAN下,使用精确大小的元素分配时,越界读取会被报告为slab-out-of-bounds;相同的触发条件是否在生产RX路径下触发取决于周围的分配器状态。仅当当前TID存在映射时才推进光标。