Linuxカーネルにおいて、以下の脆弱性が修正されました。wifi: wl1251で、tx_framesにインデックスを付ける前にパケットIDを検証する必要があります。wl1251_tx_packet_cb()関数は、ファームウェアの完了IDを固定16エントリーのwl-tx_frames[]配列のインデックスとして直接使用していました。このIDは完了ブロックからの生のu8であり、コールバックは現在、それが配列の範囲内にあることを検証せずに参照していました。修正では、wl-tx_frames[]の範囲外にある完了IDを拒否し、同じガード内で既存のNULLチェックを維持しています。これにより修正は信頼境界内に局所化され、残りの完了フローには影響しません。
Linux Linux Kernel 2.6.31 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 7.0
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-43113
National Vulnerability Database (NVD) : CVE-2026-43113 関連文書 : wifi: wl1251: validate packet IDs before indexing tx_frames - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/26ee518695c484f75e3606d631278e84bd24ae02) 関連文書 : wifi: wl1251: validate packet IDs before indexing tx_frames - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/df15adc692a802636dd3f258fc7cca8bf7a0ed9a) 関連文書 : wifi: wl1251: validate packet IDs before indexing tx_frames - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8d7465be5163a923ee5d7459719ef5a021c1584a) 関連文書 : wifi: wl1251: validate packet IDs before indexing tx_frames - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b6ba1eacf276063ebeefbbae8056043c24f2efaf) 関連文書 : wifi: wl1251: validate packet IDs before indexing tx_frames - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0fd56fad9c56356e7fa7a7c52e7ecbf807a44eb0)
[2026年05月11日] 掲載