目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64255— iwlwifi: BA会话中ffs()前验证sta_mask漏洞

AI 预测 5.5 利用难度: 中等

影响版本矩阵 8

厂商产品版本范围状态
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 1de92789ce31e46fa7e7d8e89c90b19cdb1c103baffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< fe7f339f63c9dc4ca546ed7ac38ba4bb3a99dcfcaffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< f056fc2b927448d37eca6b6cacc3d1b0f67b20d2affected
< 6.18.38affected
< 7.1.3affected
6.18.38≤ 6.18.*unaffected
7.1.3≤ 7.1.*unaffected
7.2-rc1≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64255 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: iwlwifi: mld: validate sta_mask before ffs() in BA session handlers
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: iwlwifi: mld: validate sta_mask before ffs() in BA session handlers Three BA session handlers use ffs(ba_data->sta_mask) - 1 to derive a station ID without checking that sta_mask is non-zero. When sta_mask is zero, ffs() returns 0 and the subtraction wraps to 0xFFFFFFFF, causing an out-of-bounds access on fw_id_to_link_sta[]. Add WARN_ON_ONCE(!ba_data->sta_mask) guards before each ffs() call, consistent with the existing check in iwl_mld_ampdu_rx_start().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 1de92789ce31e46fa7e7d8e89c90b19cdb1c103b -
LinuxLinux 6.18.38 ~ 6.18.* -

二、漏洞 CVE-2026-64255 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64255 的情报信息

登录查看更多情报信息。

CVE-2026-64255 补丁与修复 (2)

同批安全公告 · Linux · 2026-07-24 · 共 48 条

CVE-2026-64221ti-qspi DMA设置失败后释放后使用漏洞
CVE-2026-64219AMD Display 验证 payload 长度与 link_index 漏洞
CVE-2026-64217netfs netfs_extract_user_iter() 溢出检查漏洞
CVE-2026-64212iwlwifi MLD 空指针解引用漏洞
CVE-2026-64211srcu 内核模块 never-online CPUs 处理程序队列漏洞
CVE-2026-64210Net MLX5E XSK 修复 ICOSQ 未锁写入漏洞
CVE-2026-64209phy: qcom: qmp-usbc DP摆幅配置越界数组访问漏洞
CVE-2026-64208crypto/krb5, rxrpc: 修复缺少预解密/预验证长度检查漏洞
CVE-2026-64213lm90添加锁保护到lm90_alert漏洞
CVE-2026-64220内核fwnode_init()空指针漏洞
CVE-2026-64218batman-adv backbone_gw清理时bla:fix report_work内存泄漏
CVE-2026-64222octeontx2-pf 驱动队列初始化失败双释放漏洞
CVE-2026-64223mac80211 TTLM映射处理漏洞
CVE-2026-64224octeontx2-pf 驱动 rvu_rep_rsrc_init 函数双重释放漏洞
CVE-2026-64225octeontx2-af: CGX速度索引越界漏洞
CVE-2026-64226Linux 调度器 ext 根启用工作函数 UAF 漏洞
CVE-2026-64227ACPI驱动探针空指针解引用漏洞
CVE-2026-64229x86/mm:PCID禁用时禁用广播TLB刷新漏洞
CVE-2026-64228内核 ethtool phy 空指针解引用漏洞
CVE-2026-64230tps65219 调节器 irq_data.rdev 未分配漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-64255

暂无评论


发表评论