漏洞概述 在 和 中发现了多链路解析验证的缺失问题。这些问题出现在处理接收到的多链路(MLD/MLT/IEEE 802.11be Wi-Fi 7)信息时,特别是在某些情况下,帧在关联链路中被解析和处理。这些问题可能导致进程终止、缓冲区读取溢出检查失败和内存损坏。 影响范围 AP 模式(hostapd 或 wpa_supplicant):可能导致拒绝服务攻击,因为进程终止和内存损坏理论上可能引发其他问题,但在实践中不太可能。受影响区域可以通过向目标设备发送无效管理帧来访问,无需认证或操作。 STA 模式(wpa_supplicant):可能导致拒绝服务攻击,因为进程终止和内存损坏。受影响区域可以通过向目标设备发送无效管理帧来访问,无需认证或操作。 修复方案 更新到 或更新版本。 合并以下提交并重新构建: - AP MLD: Fix link ID validation in Basic MLE parsing - hostapd: Add bounds check for link_id in Basic MLE parsing - MLD: Validate MLE Link ID fields in association rejection case - Verify MLD Link ID validity in get_basic_mle_link_id() - MLD: Fix link ID validity in MLE in reconassociation - AP MLD: Verify AP MLD Link ID validity before updating bitmap of links - MLD: Fix length check in common info for association failure cases - BSS: Fix validate of ML common info length during scan result parsing 相关提交已重新基于 v2.11 发布,可从 https://w1.fi/security/2026-1/ 获取。