Vulnerabilidad en Linux (CVE-2026-23246)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
25/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
wifi: mac80211: verificación de límites de link_id en ieee80211_ml_reconfiguration<br />
<br />
link_id se toma del elemento de reconfiguración ML (control &amp; 0x000f), por lo que puede ser 0..15. link_removal_timeout[] tiene IEEE80211_MLD_MAX_NUM_LINKS (15) elementos, por lo que el índice 15 está fuera de los límites. Omitir subelementos con link_id &gt;= IEEE80211_MLD_MAX_NUM_LINKS para evitar una escritura fuera de los límites de la pila.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/162d331d833dc73a3e905a24c44dd33732af1fc5
- https://git.kernel.org/stable/c/650981e718e68005ca2760a6358134b8a98ebea4
- https://git.kernel.org/stable/c/bfde158d5d1322c0c2df398a8d1ccce04943be2e
- https://git.kernel.org/stable/c/d58d71c2167601762351962b9604808d3be94400
- https://git.kernel.org/stable/c/f35ceec54d48e227fa46f8f97fd100a77b8eab15



