-

CVE-2026-90366

wifi: mt76: mt7996: reserve space for the CSA-abort countdown TLV

In the Linux kernel, the following vulnerability has been resolved:

wifi: mt76: mt7996: reserve space for the CSA-abort countdown TLV

When a CSA countdown is active, mt7996_mcu_beacon_cntdwn() emits two
bss_bcn_cntdwn_tlv entries (the CSA countdown and the CCA-abort BCC), but
MT7996_BEACON_UPDATE_SIZE only reserved one. With MBSSID enabled and a
near-maximum beacon template the extra 8 bytes could push the offload
command past MT7996_MAX_BSS_OFFLOAD_SIZE and trigger skb_over_panic().
Reserve room for both countdown TLVs.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 98686cd21624c75a043e96812beadddf4f6f48e5
Version < 1d348f96623ec20d700af7d4dfc00a74da6238ac
Status affected
Version 98686cd21624c75a043e96812beadddf4f6f48e5
Version < bc1d694a1ffe0062c3adf0db1d64ad54454398ec
Status affected
Version 98686cd21624c75a043e96812beadddf4f6f48e5
Version < 45d8896e4cffffb2c6554ccbec6efe7a0d53166f
Status affected
Version 98686cd21624c75a043e96812beadddf4f6f48e5
Version < 1a51aff0e048dc5b8252d65808b79939c942d6ec
Status affected
Version 98686cd21624c75a043e96812beadddf4f6f48e5
Version < 50c66bab321140c49aa2ed779a3ec9d2f085b458
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.2
Status affected
Version 0
Version < 6.2
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.065
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1d348f96623ec20d700af7d4dfc00a74da6238ac
https://git.kernel.org/stable/c/bc1d694a1ffe0062c3adf0db1d64ad54454398ec
https://git.kernel.org/stable/c/45d8896e4cffffb2c6554ccbec6efe7a0d53166f
https://git.kernel.org/stable/c/1a51aff0e048dc5b8252d65808b79939c942d6ec
https://git.kernel.org/stable/c/50c66bab321140c49aa2ed779a3ec9d2f085b458