漏洞概述 漏洞名称: hostapd 00B write in Wi-Fi 7 MLD association parsing (pre-auth DOS) 漏洞描述: 在 hostapd.process_ml_assoc_req() 函数中,缺少对 Link ID 的验证。Link ID 被掩码为 0x00ff(值范围 0-15),但 links[] 数组只有 8 个有效条目(0-7)。攻击者可以在关联处理期间通过构造的 Pre-STA Profile 中的 Link ID 15 写入 links[] 数组的越界位置。 影响: 可能导致 hostapd 进程终止、拒绝服务或内存损坏。 影响范围 受影响版本: hostapd v2.11 及更新版本,以及 v2.12 之前的仓库快照。 构建配置: 使用 CONFIG_IEEE80211BE 构建并运行 Wi-Fi 7 / MLD AP 配置。 修复方案 修复链接: https://git.kernel.org/pub/scm/linux/kernel/git/wi-fi/hostapd.git/commit/?id=46dd5aaffc9bc44c8fc45120b3e3e9c922187 缓解措施: 升级到 hostapd v2.12 或更新版本,或者应用上游修复并重新构建。 POC 代码 其他信息 CVE 状态: CVE 分配请求已提交至 MITRE,编号为 CAN-2026-2032038。 时间线: - 2026-05-14: 报告给上游 - 2026-06-05: 上游发布安全公告 致谢 上游公告感谢 Sebastián Alba Vives 的独立发现和报告,以及 Abhinav Agarwal 的贡献。