„`html
Zusammenfassung
CVE-2026-63832 ist eine High-Severity-Anfälligkeit im Linux-Kernel, die die WLAN-Treiberkomponente mt76 betrifft. Die Schwachstelle ermöglicht eine Speicherkorruption in der Datenstruktur dev->sta_poll_list durch fehlerhafte Initialisierung von Wireless Client ID (wcid) Einträgen. Der Fehler tritt auf, wenn die Funktion mt7925_mac_sta_add wcid-Strukturen publiziert, ohne vorherige Veröffentlichung zu überprüfen.
Betroffene Systeme
Die Anfälligkeit betrifft Linux-Systeme mit folgenden Komponenten:
- Linux Kernel (Versionen ab 7.1-rc4 und frĂĽher)
- mt76 WLAN-Treiber
- Mediatek mt7925 und mt792x WLAN-Chipsets
- Verschiedene WLAN-Adapter mit diesen Chipsets
Technische Details
Die Verwundbarkeit entsteht durch einen Race Condition-ähnlichen Zustand in der wcid-Verwaltung. Bei der Authentifizierung gegenüber Access Points wird die wcid->poll_list erneut initialisiert, obwohl bereits eine Veröffentlichung stattgefunden hat. Dies führt zu Listenkorruption:
list_add corruption. prev->next should be next (ffff8c808a7488f8), but was ffff8c80958a7040. (prev=ffff8c80958a7040)
Der Fehler wird durch folgende Call-Chain ausgelöst:
mt76_wcid_add_poll()mt7925_mac_add_txs.part.0()mt7925_rx_check()mt76_dma_rx_poll()mt792x_poll_rx()
Die Korruption beschädigt Kernelspeicher und kann zu Systeminstabilität führen.
Empfohlene Massnahmen
- Kernel-Update: Installieren Sie einen gepatchten Linux-Kernel mit der korrigierten mt76-Treiberversion
- Workaround: Verringern Sie WLAN-Authentifizierungshäufigkeit durch stabile Verbindungen
- Monitoring: Ăśberwachen Sie Kernel-Logs auf
list_add corruptionFehlermeldungen - Blacklist: Deaktivieren Sie mt7925/mt792x WLAN-Adapter temporär, falls Patches nicht verfügbar sind
Bewertung
CVSS-Score: 8.8 (High)
Angriffsvektor: Adjacent Network (Lokal)
Auswirkung: Speicherkorruption, potentielle Denial-of-Service oder Privilege Escalation
Die Anfälligkeit erfordert Kernelberechtigung zur Auslösung und ist lokal exploitierbar durch manipulierte WLAN-Verbindungen.
„`