CVE-2026-46125

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: Entferne Station, wenn Verbindungsvorbereitung fehlschlägt Wenn die Vorbereitung der Verbindung für MLO-Verbindungen fehlschlägt, wird das Interface vollständig auf den nicht-MLD-Zustand zurückgesetzt. In diesem Fall dürfen wir die Station nicht behalten, da sie mit dem Link des entfernten vif verbunden ist. Lösche eine bestehende Station. Jede "new_sta" wird bereits entfernt, daher sind keine Änderungen erforderlich. Dies behebt einen use-after-free/double-free in debugfs, wenn dies aktiviert ist, weil ein vif beim Wechsel von MLD (und zurück zu MLD, was hier jedoch nicht relevant ist) seinen gesamten debugfs neu erstellt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.8
Quelle: cna-v3
22.7 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-06-24 16:50 UTC· nvd@nist.gov
    • CWE: CWE-416
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.30 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.7 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.88 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.140 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.0 up to (excluding) 6.1.176
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/18fed0a209500bfea5c4c08609ec93855e4e500b Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/1c2b72ea89882aeb948340498391e69c58d466f1 Types: Patch
  2. CVE Modified2026-06-19 13:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/18fed0a209500bfea5c4c08609ec93855e4e500b
    • Affected: Linux, LinuxLinux, Linux

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-46125
Linux kernel (GCP) vulnerabilities — CVE-2026-46125 | NEOSEC Intel