目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98341— WiFi: cfg80211驱动扫描请求释放漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该漏洞描述信息的中文翻译: 在 Linux 内核中,已解决以下漏洞: wifi: cfg80211: 不要释放由驱动程序拥有的扫描请求 当接口在扫描运行时关闭,cfg80211 会向用户空间完成扫描并释放扫描请求。然而,由于取消操作是(旨在)异步进行的,驱动程序可能仍然认为自己拥有该请求。 netdev 通知链中的 原本用于检测这种情况,但实际上这种情况无法避免,因此该警告会被触发,导致在 中发生使用-after-free(UAF)漏洞。 似乎没有完美的解决办法,因此只需跟踪驱动程序是否仍认为自己拥有该请求;

CVSS 7.8 · High EPSS 0.14% · P3

可能的 ATT&CK 技术 1 AI

T1207 · Rogue Domain Controller

影响版本矩阵 8

厂商产品 版本范围状态
Linux Linux 4a58e7c38443154fce1b47910e1a9184f65c5d72< e8c75736cfd0c6c87562cda2312e3fe5e2227955 affected
4a58e7c38443154fce1b47910e1a9184f65c5d72< cf6da29d17994865f73ca70976495ea856909c63 affected
4a58e7c38443154fce1b47910e1a9184f65c5d72< dab68a74e90b8e07f08ed9deaa5884857a3cfe89 affected
3.14 affected
< 3.14 unaffected
6.18.54≤ 6.18.* unaffected
7.2.8≤ 7.2.* unaffected
7.3-rc4≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98341 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: cfg80211: don't free driver-owned scan requests
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: cfg80211: don't free driver-owned scan requests When an interface goes down while a scan is running, cfg80211 completes the scan towards userspace and frees the scan request. However, the driver can be convinced that it owns the request, since the cancellation is (intended to be) asynchronous. The WARN_ON() in the netdev notifier was meant to catch this, but it's not actually avoidable, so it triggers and we get a UAF in scan_done(). There doesn't seem to be a great way around it, so just track that the driver is still convinced it owns the request, and then just free it on completion if it was already cancelled. Also remove the warnings since they can trigger in the intended architecture.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 4a58e7c38443154fce1b47910e1a9184f65c5d72 ~ e8c75736cfd0c6c87562cda2312e3fe5e2227955 -
Linux Linux 3.14 -

二、漏洞 CVE-2026-98341 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98341 的情报信息

请登录查看更多情报信息。

CVE-2026-98341 补丁与修复 (3)

同批安全公告 · Linux · 2026-10-06 · 共 208 条

CVE-2026-98323 9.8 CRITICAL RDMA/siw 分片头拷贝边界漏洞
CVE-2026-98365 9.8 CRITICAL RDMA/rxe mr_check_range() 整数溢出导致越界访问漏洞
CVE-2026-98282 8.8 HIGH PowerPC IOMMU iommu_tce_check_ioba 溢出验证修复
CVE-2026-98339 8.8 HIGH cfg80211 移除过时条目时过滤BSS类型漏洞
CVE-2026-98171 8.8 HIGH smb 客户端修复复合 PDU 中 next_buffer UAF 及 NextCommand 越界漏洞
CVE-2026-98283 8.8 HIGH KVM: PPC Book3S HV tlbie_all_lpid 使用后释放漏洞
CVE-2026-98261 8.1 HIGH CIFS 服务器 cifs_chan_skip_or_disable() 函数中的使用后释放漏洞
CVE-2026-98357 8.1 HIGH IB/isert 释放连接前等待控制PDU完成漏洞
CVE-2026-98239 8.1 HIGH lan743x 网卡 RX 校验和使用后释放漏洞
CVE-2026-98315 7.8 HIGH NTFS运行列表更新缺少锁保护
CVE-2026-98281 7.8 HIGH futex vfork时私有哈希分配漏洞
CVE-2026-98324 7.8 HIGH DMA引擎 pxa 硬件描述符重复计数漏洞
CVE-2026-98260 7.8 HIGH exec 清理 POSIX 定时器漏洞
CVE-2026-98258 7.8 HIGH Linux内核posix-cpu-timers释放过期列表定时器漏洞
CVE-2026-98320 7.8 HIGH netfilter flowtable 在流释放前持有 ct 引用漏洞
CVE-2026-98228 7.8 HIGH MIPS EQE4 系统内核配置错误
CVE-2026-98229 7.8 HIGH Linux内核xfrm安全路径重置前保存输入状态数据
CVE-2026-98318 7.8 HIGH SMB客户端修复相对原生符号链接目标验证漏洞
CVE-2026-98251 7.8 HIGH Open vSwitch 避免重新分配已确认连接追踪标签漏洞
CVE-2026-98305 7.8 HIGH mxl862xx 网络驱动在 teardown 时禁用统计轮询

显示前 20 条,共 208 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-98341

暂无评论


发表评论