CVE-2026-98325

Summary

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211: set up the TX info early to fix failure paths

The previous commit 2c51457d930f ("wifi: mac80211: free ack status frame on TX header build failure") cleaned up the leak, but still left the code a bit messy and the failed SKB didn't get reported to userspace.

Fix this up by initialising skb->cb[] earlier, which allows using ieee80211_free_txskb() and therefore reports it for the failure in ieee80211_build_hdr(), and unifies the ieee80211_skb_resize() failure path with it.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < df711e9fa20d7e996711c7f43a11a71805bef78daffected
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < 420fcc2fdeae6ecd682d2b1605a0a54c88aed4aaaffected
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < 36e6f0a5e6d7238f4023e77f423c1c1414374309affected
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < 0fb37d2b6cb829cebdaea80f39011469f474bdccaffected
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < 03d67414bd05b86029afc14535238a9393eac1c6affected
LinuxLinuxc3e7724b6bc2f25e46c38dbe68f09d71fafeafb8 < 50d3d79dc0743b616afb00d01a626c76758721f7affected
LinuxLinuxfd39be7ff6f81f2dc91ba6e5f87944abef5b4802affected
LinuxLinux3.6.3 < 3.7affected
LinuxLinux3.7affected
LinuxLinux0 < 3.7unaffected
LinuxLinux6.1.189 <= 6.1.*unaffected
LinuxLinux6.6.158 <= 6.6.*unaffected
LinuxLinux6.12.112 <= 6.12.*unaffected
LinuxLinux6.18.54 <= 6.18.*unaffected
LinuxLinux7.2.8 <= 7.2.*unaffected
LinuxLinux7.3-rc4 <= *unaffected

Weaknesses

References