CVE-2026-23396Linux内核的mac80211组件存在安全漏洞,`mesh_matches_local`函数在处理CSA帧时未检查空指针,导致本地攻击者可发送特制帧造成内核崩溃。
漏洞位于`net/mac80211/mesh.c`的`mesh_matches_local`函数中。该函数无条件解引用`ie->mesh_config`。虽然大部分调用者在调用前检查了该指针,但`mesh_rx_csa_frame`未进行检查。攻击者可发送包含有效Mesh ID IE但缺少Mesh Configuration IE的CSA action frame,导致`ie->mesh_config`为NULL。函数调用时触发空指针解引用,引发Kernel Panic,导致拒绝服务。