wifi: cfg80211: validate PMSR FTM preamble range
Summary
| CVE | CVE-2026-68406 |
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-08-10 13:20:34 UTC |
| Updated | 2026-08-10 13:20:34 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved:
wifi: cfg80211: validate PMSR FTM preamble range
PMSR FTM request parsing accepts preamble values outside the
enumerated nl80211 preamble range.
Reject out-of-range values before using them in the parser capability
bit test using the policy.
[drop unnecessary check] |
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|
| CNA |
Linux |
Linux |
affected 9bb7e0f24e7e7d00daa1219b14539e2e602649b2 44ea65d779e2d23b2264fea6af2d0c666a3ec9fb git |
Not specified |
| CNA |
Linux |
Linux |
affected 9bb7e0f24e7e7d00daa1219b14539e2e602649b2 922d71fbaf99c1d5318151a0cb0a42ad448d07d9 git |
Not specified |
| CNA |
Linux |
Linux |
affected 9bb7e0f24e7e7d00daa1219b14539e2e602649b2 cfbda103aeae61071a122a6fc2bfe98cffbd7165 git |
Not specified |
| CNA |
Linux |
Linux |
affected 9bb7e0f24e7e7d00daa1219b14539e2e602649b2 58320cb47df2accc7a20bb72c0150280732fa58f git |
Not specified |
| CNA |
Linux |
Linux |
affected 9bb7e0f24e7e7d00daa1219b14539e2e602649b2 36230936468f0ba4930e94aef496fc229d4bb951 git |
Not specified |
| CNA |
Linux |
Linux |
affected 5.0 |
Not specified |
| CNA |
Linux |
Linux |
unaffected 5.0 semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 6.6.148 6.6.* semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 6.12.101 6.12.* semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 6.18.42 6.18.* semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 7.1.6 7.1.* semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 7.2-rc4 * original_commit_for_fix |
Not specified |
References
| Reference | Source | Link | Tags |
|---|
| git.kernel.org/stable/c/58320cb47df2accc7a20bb72c0150280732fa58f |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| git.kernel.org/stable/c/36230936468f0ba4930e94aef496fc229d4bb951 |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| git.kernel.org/stable/c/cfbda103aeae61071a122a6fc2bfe98cffbd7165 |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| git.kernel.org/stable/c/44ea65d779e2d23b2264fea6af2d0c666a3ec9fb |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| git.kernel.org/stable/c/922d71fbaf99c1d5318151a0cb0a42ad448d07d9 |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.