8.8
CVE-2026-90357
- EPSS 0.34%
- Veröffentlicht 17.09.2026 16:09:02
- Zuletzt bearbeitet 18.09.2026 18:17:55
- Erkennungen
wifi: mt76: mt7915: unlink TWT flow if the MCU rejects the agreement
In the Linux kernel, the following vulnerability has been resolved: wifi: mt76: mt7915: unlink TWT flow if the MCU rejects the agreement The flow is added to dev->twt_list before sending the agreement to the firmware, but the error path leaves it linked while flowid_mask is never set. The flow slot can then be reused and memset while still on the list, corrupting twt_list, and station removal leaves a dangling entry behind that mt7915_mac_twt_sched_list_add() later walks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
c09d1b15ed2dc49060303b16a296b7b8b7794cbe
Status
affected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
1bd5c4ed2b9045faf83315c54cd37a9b7c71b5c7
Status
affected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
cabe239e95b4eebf5b6c3654087b66ff9425bc7b
Status
affected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
6bce0f1280c94af8314f895f404629da09f0788c
Status
affected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
beaa42b875965dbc3e80e46970e0bfa60a94c2db
Status
affected
Version
3782b69d03e714b8ff98b84c7426d8cef0e64d7c
Version <
16a04441eab0dcd4d7126a6f66b370adbf28f96d
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.16
Status
affected
Version
0
Version <
5.16
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.34% | 0.277 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/c09d1b15ed2dc49060303b16a296b7b8b7794cbe
https://git.kernel.org/stable/c/1bd5c4ed2b9045faf83315c54cd37a9b7c71b5c7
https://git.kernel.org/stable/c/cabe239e95b4eebf5b6c3654087b66ff9425bc7b
https://git.kernel.org/stable/c/6bce0f1280c94af8314f895f404629da09f0788c
https://git.kernel.org/stable/c/beaa42b875965dbc3e80e46970e0bfa60a94c2db
https://git.kernel.org/stable/c/16a04441eab0dcd4d7126a6f66b370adbf28f96d