CVE-2026-43267Linux内核的rtw89无线网卡驱动程序在信标追踪功能中存在一个安全漏洞。由于代码未对`bss_conf->beacon_int`参数进行非零校验,当该值为零时,会导致后续计算出现除零错误,进而引发系统崩溃或拒绝服务。
该漏洞位于Linux内核的`wifi: rtw89`模块。在处理信标追踪逻辑时,驱动程序直接使用了从BSS配置中获取的信标间隔值进行数学运算。如果在特定场景(如模糊测试或恶意信号注入)下,该值被设置为0,且代码未做防御性检查,执行除法指令时将触发内核异常(Division by Zero)。由于CVSS向量为AV:L,攻击者需要拥有本地系统的低权限账号,通过发送特制的无线信号或修改驱动状态即可触发该漏洞,导致系统不稳定或崩溃。