Report
CVE-2025-38512 Hoch

Linux-Kernel: wifi – Schutz vor A-MSDU-Spoofing-Angriffen in Mesh-Netzwerken

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.16%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der WLAN-Stack des Linux-Kernels erhielt eine Mitigation gegen A-MSDU-Spoofing in Mesh-Netzwerken: Ein Angreifer konnte ein normales MSDU in ein A-MSDU umwandeln – eine Variante von CVE-2020-24588, die bei der ursprünglichen Reaktion des IEEE-802.11-Standards auf die FragAttacks übersehen wurde (CVE-2025-27558). Die Abwehr erkennt laut NVD einen Angriffsversuch, indem ein empfangenes A-MSDU als normales MSDU geparst und geprüft wird, ob nach dem Mesh-Control-Header ein rfc1042-Header beginnt. Die Erkennung wurde mit mac80211_hwsim in Mesh- und Nicht-Mesh-Netzwerken getestet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 8.8.
  2. 2026-07-26

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.