目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-68193— mt7925 WiFi驱动在非MMIO总线上处理TXRX NOTIFY错误

AI 预测 5.5 利用难度: 较易

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxc948b5da6bbec742b433138e3e3f9537a85af2e5< 0c8c4cd0ca60b45c4b05a39e3769b8473d6836ebaffected
c948b5da6bbec742b433138e3e3f9537a85af2e5< 9cb72f67e1502aabba51aab9ac04ae7c386ee194affected
c948b5da6bbec742b433138e3e3f9537a85af2e5< 9677e86a5f7d680fe280a5f8999bc57353e360d7affected
c948b5da6bbec742b433138e3e3f9537a85af2e5< feeff151c83e7f0ffcdedcad5343852d23d1f6e1affected
6.7affected
< 6.7unaffected
6.12.101≤ 6.12.*unaffected
6.18.42≤ 6.18.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-68193 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: mt76: mt7925: drop TXRX_NOTIFY on non-mmio buses
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7925: drop TXRX_NOTIFY on non-mmio buses PKT_TYPE_TXRX_NOTIFY is an mmio-only event, but mt7925_rx_check() and mt7925_queue_rx_skb() dispatch it to mt7925_mac_tx_free() on every bus. mt7925_mac_tx_free() cleans the DMA tx queues with mt76_queue_tx_cleanup(), which calls queue_ops->tx_cleanup(). Only the mmio queue ops implement that callback; on USB it is NULL, so a TXRX_NOTIFY there calls a NULL pointer in the RX worker: BUG: kernel NULL pointer dereference, address: 0000000000000000 RIP: 0010:0x0 Call Trace: mt7925_mac_tx_free+0x58/0x350 [mt7925_common] mt7925_rx_check+0xe2/0x130 [mt7925_common] mt76u_rx_worker+0x1b9/0x620 [mt76_usb] Drop the event on non-mmio buses via mt76_is_mmio(), as in commit 5683e1488aa9 ("wifi: mt76: connac: do not check WED status for non-mmio devices").
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux c948b5da6bbec742b433138e3e3f9537a85af2e5 ~ 0c8c4cd0ca60b45c4b05a39e3769b8473d6836eb -
LinuxLinux 6.7 -

二、漏洞 CVE-2026-68193 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-68193 的情报信息

登录查看更多情报信息。

CVE-2026-68193 补丁与修复 (4)

同批安全公告 · Linux · 2026-08-10 · 共 345 条

CVE-2026-68311mt7925无线网卡解封装卸载时STA链路保护缺陷
CVE-2026-68321txgbe 网卡驱动移除时 FDIR 过滤器泄漏漏洞
CVE-2026-68320Linux内核SCTP协议栈认证列表容量检查漏洞
CVE-2026-68319pds_core 重置与移除死锁漏洞
CVE-2026-68318pds_core 工作队列移除时存在释放后使用漏洞
CVE-2026-68317pds_core 辅助设备添加/删除竞态漏洞
CVE-2026-68316加速驱动 Ethos-U 命令流校验元素大小处理漏洞
CVE-2026-68315SCTP协议栈在sctp_process_strreset_inreq()中验证流数
CVE-2026-68314Linux内核mctp i3c驱动注册失败处理漏洞
CVE-2026-68313TIPC __tipc_nl_compat_dumpit无限循环漏洞
CVE-2026-68312CIFS:kmalloc失败时cifsFileInfo泄漏
CVE-2026-68306mt76: mt7996 空指针解引用漏洞
CVE-2026-68301HSR 从节点注销内存泄漏漏洞
CVE-2026-68302amt: 拉取后重新读取skb头指针
CVE-2026-68303Linux内核 DRM VC4 HVS/V3D 解除绑定空指针解引用漏洞
CVE-2026-68304brcmfmac Wi-Fi驱动 802.1X-SHA256调用跟踪警告漏洞
CVE-2026-68305drm/xe/vf CCS读写缓冲区分离时添加设备守卫
CVE-2026-68308mt76_connac_get_he_phy_cap()返回值未检查
CVE-2026-68310mt76: mt7915驱动HE能力查询保护
CVE-2026-68309mt76驱动BSS HE TLV处理空指针解引用漏洞

显示前 20 条,共 345 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-68193

暂无评论


发表评论