CVE-2026-23315Linux内核mt76无线驱动组件存在内存越界访问漏洞。在mt76_connac2_mac_write_txwi_80211函数处理数据时,由于未对帧长度进行严格校验便直接访问管理字段,导致可能发生越界内存操作。本地低权限攻击者可利用此漏洞造成系统服务中断或敏感数据泄露,风险等级较高,需尽快更新内核版本进行修复。
该漏洞源于Linux内核mt76驱动程序中的`mt76_connac2_mac_write_txwi_80211`函数实现逻辑缺陷。在处理802.11管理帧时,代码直接访问帧结构中的特定字段(例如`mgmt->u.action.u.addba_req.capab`),但在访问前未充分验证输入数据包的实际长度是否覆盖了这些字段的偏移量。当攻击者构造长度不足的恶意帧或触发特定网络数据包发送时,驱动程序会读取超出预期缓冲区边界的数据。由于攻击向量为本地(AV:L)且所需权限较低(PR:L),攻击者需拥有本地账户。通过发送特制的数据包或利用系统调用触发该驱动路径,可导致内核态的越界读取或写入。这不仅可能造成内核崩溃(DoS),还可能泄露内核内存中的敏感信息。修复补丁通过在访问字段前增加帧长度检查来防止越界。