CVE-2026-43176Linux内核中的RTW89驱动程序在处理RTL8922DE设备的TX释放报告时存在安全漏洞。由于驱动程序未对报告内容的序列号和有效性进行充分验证,攻击者可能利用邻接网络发送特制数据包,导致系统崩溃或内存损坏。该漏洞无需用户认证即可触发,对系统的机密性、完整性和可用性造成严重影响。
该漏洞位于Linux内核的wifi: rtw89: pci模块,涉及对RTL8922DE芯片硬件反馈的TX释放报告的处理。当硬件完成数据传输后,会向驱动发送包含SKB信息的释放报告。由于现有代码未针对该特定芯片实施严格的序列号验证规则,攻击者可通过发送恶意802.11帧诱导硬件产生畸形报告。驱动程序在解析这些未经验证的数据时,可能发生空指针解引用或缓冲区越界访问,导致内核恐慌或潜在的任意代码执行。