No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: ath 12 k: corrigir o deref NULL em links de change_sta_ para links desproto _oui 80211 _set_active_links() chama _ieee 80211 _link_use_canal() para cada link recém adicionado e WARN_ON_ONCE()s se falhar. A chamada usa assaiss_on_failure=true, que permite o mac 80211 continuar apesar de falhas do driver, mas quando um mac 80211 - falha na validação do canal de nível (por exemplo, verificação de combinações, DFS ou nenhum rádio disponível), drv_assign_vif_chanctx() nunca é alcançada. Desde o ath 12 k_mac_vdev_create() é chamado somente a partir desse caminho, arvif->is_created permanece falso e arvif->ar permanece NULL para o link falhado. A chamada subsequente drv_change_sta_links() chega ao ath 12 k_mac_op_change_sta_links(), que aloca um arsta e define ahsta->links_mapї= BIT(link_id) para o link quebrado antes de verificar se o link está pronto. Quando o vdev nunca foi criado, somente o station_add() é pulado, mas o link permanece no links_map.
Qualquer operação subsequente que itera links_map e desreferindo arvif-> sem uma verificação NULL irá falhar. Dois exemplos observados são NULL deref em ath 12 k_mac_ml_station_remove() na desconexão e no ath 12 k_mac_op_set_key() quando o wpa_supplicant instalar as chaves PTK. BUG: Não foi possível lidar com a dereferência do ponteiro NULL do kernel em 0 x 00000000 pc: ath 12 k_mac_station_post_remove+ 0 x 40 / 0 xe 8 [até 12 k] Rastro de chamada: ath 12 k_mac_station_post_remove+ 0 x 40 / 0 xe 8 [até 12 k] ath 12 k_mac_op_sta_state+ 0 xb 60 / 0 x 1720 [até 12 k] drv_sta_state+ 0 x 100 / 0 xbd 8 [mac 80211 ] _sta_info_destroy_part 2 + 0 x 148 / 0 x 178 [mac 80211 ] ieee 80211 _definir_disassoc+ 0 x 500 / 0 x 678 [mac 80211 ].
BUG: Não foi possível lidar com a dereferência do ponteiro NULL do kernel em 0 x 00000000 pc: ath 12 K_mac_op_set_key+ 0 x 1 f 8 / 0 x 2 c 0 [até 12 k] Rastro de chamada: ath 12 K_mac_op_set_key+ 0 x 1 f 8 / 0 x 2 c 0 [até 12 k] drv_set_key+ 0 x 70 / 0 x 100 [mac 80211 ] ieee 80211 _chave ativar_hw_accel+ 0 x 78 / 0 x 260 [mac 80211 ] ieee 80211 _adicionar tecla+ 0 x 16 c/ 0 x 2 ac [mac 80211 ] nl 80211 _nova tecla+ 0 x 138 / 0 x 280 [cfg 80211 ] Corrigir isso verificando arvif-> é_criado antes de chamar ath 12 k_mac_alloc_assign_link_sta(). Isto impede que o link quebrado entre links_map, assim todas as operações subsequentes que iteraram o bitmap estão protegidas. A confiabilidade do arvif->is_criado em todos os caminhos de erro é garantida pelo patch anterior.
Testado em: WCN 7850 hw 2.0 PCI WLAN.HMT. 1.1.c 5 - 00302 -QCAHMTSWPL_V 1.0 _V 2.0 _SILICONZ- 1.115823.3 Registro de aconselhamento: GHSA- j 4 ff- 3 xfg- cv 3 g. Identificadores relacionados: CVE- 2026 - 74366.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 31.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 31.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.