Vulnerabilidad en Linux (CVE-2026-46248)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
wifi: ath12k: limpiar el mapeo de enlace obsoleto de ahvif->links_map<br />
<br />
Cuando un arvif es inicializado en modo STA no-AP pero la preparación de la conexión MLO falla antes de que el arvif sea creado (arvif->is_created permanece falso), la ruta de error intenta eliminar todos los enlaces. Sin embargo, la eliminación de enlaces solo se ejecuta cuando arvif->is_created es verdadero. Como resultado, ahvif retiene una entrada obsoleta de arvif que está inicializado pero no creado.<br />
<br />
Cuando un nuevo arvif es inicializado con el mismo id de enlace, este mapeo obsoleto dispara el siguiente WARN_ON.<br />
<br />
ADVERTENCIA: drivers/net/wireless/ath/ath12k/mac.c:4271 en ath12k_mac_op_change_vif_links+0x140/0x180 [ath12k], CPU#3: wpa_supplicant/275<br />
<br />
Traza de llamada:<br />
ath12k_mac_op_change_vif_links+0x140/0x180 [ath12k] (P)<br />
drv_change_vif_links+0xbc/0x1a4 [mac80211]<br />
ieee80211_vif_update_links+0x54c/0x6a0 [mac80211]<br />
ieee80211_vif_set_links+0x40/0x70 [mac80211]<br />
ieee80211_prep_connection+0x84/0x450 [mac80211]<br />
ieee80211_mgd_auth+0x200/0x480 [mac80211]<br />
ieee80211_auth+0x14/0x20 [mac80211]<br />
cfg80211_mlme_auth+0x90/0xf0 [cfg80211]<br />
nl80211_authenticate+0x32c/0x380 [cfg80211]<br />
genl_family_rcv_msg_doit+0xc8/0x134<br />
<br />
Solucione este problema desasignando el vif de enlace y limpiando ahvif->links_map si arvif solo está inicializado pero no creado.<br />
<br />
Probado en: QCN9274 hw2.0 PCI WLAN.WBE.1.5-01651-QCAHKSWPL_SILICONZ-1
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.15 (incluyendo) | 6.18.14 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



