In the Linux kernel, the following vulnerability has been resolved:
wifi: mac80211: fix NULL dereference at band check in starting tx ba session
In MLD connection, link_data/link_conf are dynamically allocated. They don't point to vif->bss_conf. So, there will be no chanreq assigned to vif->bss_conf and then the chan will be NULL. Tweak the code to check ht_supported/vht_supported/has_he/has_eht on sta deflink.
Crash log (with rtw89 version under MLO development): [ 9890.526087] BUG: kernel NULL pointer dereference, address: 0000000000000000 [ 9890.526102] #PF: supervisor read access in kernel mode [ 9890.526105] #PF: error_code(0x0000) - not-present page [ 9890.526109] PGD 0 P4D 0 [ 9890.526114] Oops: 0000 [#1] PREEMPT SMP PTI [ 9890.526119] CPU: 2 PID: 6367 Comm: kworker/u16:2 Kdump: loaded Tainted: G OE 6.9.0 #1 [ 9890.526123] Hardware name: LENOVO 2356AD1/2356AD1, BIOS G7ETB3WW (2.73 ) 11/28/2018 [ 9890.526126] Workqueue: phy2 rtw89_core_ba_work [rtw89_core] [ 9890.526203] RIP: 0010:ieee80211_start_tx_ba_session (net/mac80211/agg-tx.c:618 (discriminator 1)) mac80211 [ 9890.526279] Code: f7 e8 d5 93 3e ea 48 83 c4 28 89 d8 5b 41 5c 41 5d 41 5e 41 5f 5d c3 cc cc cc cc 49 8b 84 24 e0 f1 ff ff 48 8b 80 90 1b 00 00 <83> 38 03 0f 84 37 fe ff ff bb ea ff ff ff eb cc 49 8b 84 24 10 f3 All code ======== 0: f7 e8 imul %eax 2: d5 (bad) 3: 93 xchg %eax,%ebx 4: 3e ea ds (bad) 6: 48 83 c4 28 add $0x28,%rsp a: 89 d8 mov %ebx,%eax c: 5b pop %rbx d: 41 5c pop %r12 f: 41 5d pop %r13 11: 41 5e pop %r14 13: 41 5f pop %r15 15: 5d pop %rbp 16: c3 retq 17: cc int3 18: cc int3 19: cc int3 1a: cc int3 1b: 49 8b 84 24 e0 f1 ff mov -0xe20(%r12),%rax 22: ff 23: 48 8b 80 90 1b 00 00 mov 0x1b90(%rax),%rax 2a:* 83 38 03 cmpl $0x3,(%rax) <-- trapping instruction 2d: 0f 84 37 fe ff ff je 0xfffffffffffffe6a 33: bb ea ff ff ff mov $0xffffffea,%ebx 38: eb cc jmp 0x6 3a: 49 rex.WB 3b: 8b .byte 0x8b 3c: 84 24 10 test %ah,(%rax,%rdx,1) 3f: f3 repz
Code starting with the faulting instruction =========================================== 0: 83 38 03 cmpl $0x3,(%rax) 3: 0f 84 37 fe ff ff je 0xfffffffffffffe40 9: bb ea ff ff ff mov $0xffffffea,%ebx e: eb cc jmp 0xffffffffffffffdc 10: 49 rex.WB 11: 8b .byte 0x8b 12: 84 24 10 test %ah,(%rax,%rdx,1) 15: f3 repz [ 9890.526285] RSP: 0018:ffffb8db09013d68 EFLAGS: 00010246 [ 9890.526291] RAX: 0000000000000000 RBX: 0000000000000000 RCX: ffff9308e0d656c8 [ 9890.526295] RDX: 0000000000000000 RSI: ffffffffab99460b RDI: ffffffffab9a7685 [ 9890.526300] RBP: ffffb8db09013db8 R08: 0000000000000000 R09: 0000000000000873 [ 9890.526304] R10: ffff9308e0d64800 R11: 0000000000000002 R12: ffff9308e5ff6e70 [ 9890.526308] R13: ffff930952500e20 R14: ffff9309192a8c00 R15: 0000000000000000 [ 9890.526313] FS: 0000000000000000(0000) GS:ffff930b4e700000(0000) knlGS:0000000000000000 [ 9890.526316] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 9890.526318] CR2: 0000000000000000 CR3: 0000000391c58005 CR4: 00000000001706f0 [ 9890.526321] Call Trace: [ 9890.526324] <TASK> [ 9890.526327] ? show_regs (arch/x86/kernel/dumpstack.c:479) [ 9890.526335] ? __die (arch/x86/kernel/dumpstack.c:421 arch/x86/kernel/dumpstack.c:434) [ 9890.526340] ? page_fault_oops (arch/x86/mm/fault.c:713) [ 9890.526347] ? search_module_extables (kernel/module/main.c:3256 (discriminator ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Dec 2, 2024 | Aug 26, 2024 |
| Redhat_linux | — | Upgrade kernel-rtNo solution exists | Dec 5, 2024 | Aug 26, 2024 |
| Suse | — | Upgrade dtb-socionextUpgrade dtb-allwinnerUpgrade dtb-renesasUpgrade kernel-obs-buildUpgrade kselftests-kmp-rtUpgrade kernel-rt_debug-livepatch-develUpgrade ocfs2-kmp-azureUpgrade reiserfs-kmp-azureUpgrade dtb-sprdUpgrade kernel-rt-extraUpgrade kernel-docsUpgrade kernel-rt_debugUpgrade kernel-debug-vdsoUpgrade kselftests-kmp-defaultUpgrade dlm-kmp-azureUpgrade dtb-rockchipUpgrade kernel-azure-vdsoUpgrade ocfs2-kmp-defaultUpgrade dtb-marvellUpgrade kernel-azureUpgrade dtb-armUpgrade kernel-source-vanillaUpgrade kernel-syms-rtUpgrade dtb-appleUpgrade reiserfs-kmp-rtUpgrade dlm-kmp-defaultUpgrade dtb-hisiliconUpgrade dtb-nvidiaUpgrade kernel-64kb-extraUpgrade kernel-rt_debug-vdsoUpgrade kernel-default-livepatch-develUpgrade kernel-devel-rtUpgrade dlm-kmp-rtUpgrade kernel-defaultUpgrade kernel-debugUpgrade cluster-md-kmp-64kbUpgrade kernel-64kb-develUpgrade kernel-rt-vdsoUpgrade kernel-default-baseUpgrade gfs2-kmp-defaultUpgrade kernel-rt-livepatch-develUpgrade kernel-kvmsmall-vdsoUpgrade dtb-mediatekUpgrade kernel-debug-develUpgrade reiserfs-kmp-defaultUpgrade dtb-amdUpgrade dtb-broadcomUpgrade reiserfs-kmp-64kbUpgrade kernel-source-azureUpgrade kernel-sourceUpgrade kernel-kvmsmallUpgrade kernel-64kb-optionalUpgrade dlm-kmp-64kbUpgrade kselftests-kmp-azureUpgrade kernel-default-base-rebuildUpgrade cluster-md-kmp-defaultUpgrade kernel-kvmsmall-develUpgrade ocfs2-kmp-64kbUpgrade kernel-rtUpgrade kernel-docs-htmlUpgrade kernel-azure-livepatch-develUpgrade kernel-azure-extraUpgrade dtb-caviumUpgrade kernel-default-develUpgrade dtb-lgUpgrade gfs2-kmp-azureUpgrade cluster-md-kmp-azureUpgrade kernel-zfcpdumpUpgrade dtb-amlogicUpgrade kernel-rt-develUpgrade cluster-md-kmp-rtUpgrade kernel-develUpgrade dtb-freescaleUpgrade kernel-default-livepatchUpgrade kernel-debug-livepatch-develUpgrade dtb-qcomUpgrade dtb-alteraUpgrade kernel-macrosUpgrade kernel-default-vdsoUpgrade dtb-amazonUpgrade ocfs2-kmp-rtUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-64kb-livepatch-develUpgrade gfs2-kmp-rtUpgrade kernel-source-rtUpgrade kernel-azure-optionalUpgrade kernel-azure-develUpgrade dtb-apmUpgrade kernel-rt_debug-develUpgrade kernel-obs-qaUpgrade kernel-default-optionalUpgrade dtb-exynosUpgrade kernel-default-extraUpgrade kernel-64kbUpgrade kselftests-kmp-64kbUpgrade kernel-syms-azureUpgrade kernel-symsUpgrade kernel-rt-optionalUpgrade kernel-devel-azureUpgrade dtb-xilinxUpgrade gfs2-kmp-64kb | Dec 5, 2025 | Sep 10, 2024 |
| Ubuntu | — | Upgrade linux-image-raspiUpgrade linux-image-generic-lpaeUpgrade linux-image-azure-fdeUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-6.8.0-1020-awsUpgrade linux-image-6.8.0-1017-oracle-64kUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1019-nvidia-64kUpgrade linux-image-6.8.0-50-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-gkeop-6.8Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1018-oemUpgrade linux-image-azureUpgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1015-gkeUpgrade linux-image-6.8.0-50-lowlatency-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-ibm-classicUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-1002-gkeopUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1020-azureUpgrade linux-image-nvidiaUpgrade linux-image-gkeopUpgrade linux-image-6.8.0-1017-ibmUpgrade linux-image-genericUpgrade linux-image-lowlatency-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1016-raspiUpgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1017-oracleUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1019-gcpUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-nvidia-64kUpgrade linux-image-awsUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-50-genericUpgrade linux-image-6.8.0-1019-nvidia-lowlatencyUpgrade linux-image-6.8.0-1019-nvidiaUpgrade linux-image-oem-24.04Upgrade linux-image-oracleUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1019-nvidia-lowlatency-64kUpgrade linux-image-gkeUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-oem-22.04bUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-kvmUpgrade linux-image-6.8.0-50-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1020-azure-fdeUpgrade linux-image-gcp | Dec 13, 2024 | Aug 26, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 26, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub