CVE-2026-43110Linux内核中的brcmfmac驱动程序在处理接口(IF)事件时存在安全漏洞。该驱动在验证固件提供的接口索引时,未对bsscfgidx字段进行充分的边界检查。攻击者可以通过发送特制的固件事件,利用该漏洞导致越界访问内存,可能引发内核崩溃或权限提升。
漏洞存在于`wifi: brcmfmac`模块的`brcmf_fweh_handle_if_event`函数中。虽然该函数检查了固件提供的接口索引以确保其在有效范围内,但在使用`bsscfgidx`字段作为数组索引访问`drvr->iflist[]`之前,并未对该字段进行匹配的范围检查。如果固件提供了一个超出`drvr->iflist`数组大小的`bsscfgidx`值,将导致越界读取或写入。由于攻击向量为邻接(AV:A)且无需认证(PR:N),攻击者位于同一局域网内即可利用此漏洞,造成高机密性、完整性和可用性影响。