-

CVE-2026-68197

wifi: mwifiex: fix NULL dereference when the AP has HT-cap but no HT-oper

In the Linux kernel, the following vulnerability has been resolved:

wifi: mwifiex: fix NULL dereference when the AP has HT-cap but no HT-oper

mwifiex_tdls_add_ht_oper() gates its follow-the-AP-bandwidth path on
bss_desc->bcn_ht_cap being present, but then dereferences a different
pointer, bss_desc->bcn_ht_oper:

	if (ISSUPP_CHANWIDTH40(priv->adapter->hw_dot_11n_dev_cap) &&
	    bss_desc->bcn_ht_cap &&
	    ISALLOWED_CHANWIDTH40(bss_desc->bcn_ht_oper->ht_param))

bcn_ht_cap and bcn_ht_oper are populated independently while parsing the
associated AP's beacon in mwifiex_update_bss_desc_with_ie(): an AP that
advertises an HT Capabilities element but no HT Operation element leaves
bcn_ht_cap non-NULL and bcn_ht_oper NULL. Setting up a TDLS link to a
peer while associated to such an AP then dereferences the NULL
bcn_ht_oper and crashes the kernel. Every other bcn_ht_oper user in the
driver NULL-checks it first.

Guard on the pointer that is actually dereferenced.

Found by 0sec automated security-research tooling (https://0sec.ai).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < e1770f7410b4232a0267924f99751dc9c5ca31af
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < 8c2058717fd06f05d421c2d3adf1dff3c3abcda1
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < fba7eb7b248ea0618235f504158b685d752a153a
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < eb42c3c8fd479166c42984728754cd779c71fd60
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < 45011e4d9ba3f2182e5df64be65888044fa20771
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < 9375a4ea4121625ef27a46b74781cda66a5cc61b
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < cca4398aa305c22016d1714f388e2fa6ea4e5ad4
Status affected
Version 396939f94084d5923d558e9f22db48bc51156e47
Version < c3d68e294cbb6a4090bb219d3dcaca85a011809b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.16
Status affected
Version 0
Version < 3.16
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/eb42c3c8fd479166c42984728754cd779c71fd60
https://git.kernel.org/stable/c/45011e4d9ba3f2182e5df64be65888044fa20771
https://git.kernel.org/stable/c/9375a4ea4121625ef27a46b74781cda66a5cc61b
https://git.kernel.org/stable/c/cca4398aa305c22016d1714f388e2fa6ea4e5ad4
https://git.kernel.org/stable/c/c3d68e294cbb6a4090bb219d3dcaca85a011809b
https://git.kernel.org/stable/c/8c2058717fd06f05d421c2d3adf1dff3c3abcda1
https://git.kernel.org/stable/c/e1770f7410b4232a0267924f99751dc9c5ca31af
https://git.kernel.org/stable/c/fba7eb7b248ea0618235f504158b685d752a153a