CVE-2025-71227

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: don't WARN for connections on invalid channels It's not clear (to me) how exactly syzbot managed to hit this, but it seems conceivable that e.g. regulatory changed and has disabled a channel between scanning (channel is checked to be usable by cfg80211_get_ies_channel_number) and connecting on the channel later. With one scenario that isn't covered elsewhere described above, the warning isn't good, replace it with a (more informative) error message.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*

History

18 Mar 2026, 20:40

Type Values Removed Values Added
References () https://git.kernel.org/stable/c/10d3ff7e5812c8d70300f6fa8f524009a06aa7e1 - () https://git.kernel.org/stable/c/10d3ff7e5812c8d70300f6fa8f524009a06aa7e1 - Patch
References () https://git.kernel.org/stable/c/99067b58a408a384d2a45c105eb3dce980a862ce - () https://git.kernel.org/stable/c/99067b58a408a384d2a45c105eb3dce980a862ce - Patch
CPE cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
CWE NVD-CWE-noinfo
Summary
  • (es) En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: wifi: mac80211: no advertir para conexiones en canales inválidos No está claro (para mí) cómo exactamente syzbot logró activar esto, pero parece concebible que, por ejemplo, la regulación cambió y ha deshabilitado un canal entre el escaneo (se verifica que el canal sea utilizable por cfg80211_get_ies_channel_number) y la conexión en el canal más tarde. Con un escenario que no está cubierto en otro lugar descrito anteriormente, la advertencia no es buena, reemplázala con un mensaje de error (más informativo).
First Time Linux
Linux linux Kernel

18 Feb 2026, 15:18

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-18 15:18

Updated : 2026-03-18 20:40


NVD link : CVE-2025-71227

Mitre link : CVE-2025-71227

CVE.ORG link : CVE-2025-71227


JSON object : View

Products Affected

linux

  • linux_kernel