FlawAtlas
Search the atlas
CVE-2025-38644 Not scored

wifi: mac80211: reject TDLS operations when station is not associated

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: reject TDLS operations when station is not associated syzbot triggered a WARN in ieee80211_tdls_oper() by sending NL80211_TDLS_ENABLE_LINK immediately after NL80211_CMD_CONNECT, before association completed and without prior TDLS setup. This left internal state like sdata->u.mgd.tdls_peer uninitialized, leading to a WARN_ON() in code paths that assumed it was valid. Reject the operation early if not in station mode or not associated.

Exploit probability 0.2%
Published August 22, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Linux Kernel
Unknown Unknown

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:20081-1
related SUSE-SU-2025:03204-1
related SUSE-SU-2025:03272-1
related SUSE-SU-2025:03283-1
related SUSE-SU-2025:03290-1
related SUSE-SU-2025:03301-1
related SUSE-SU-2025:03310-1
related SUSE-SU-2025:03314-1
related SUSE-SU-2025:03344-1
related SUSE-SU-2025:03382-1
related SUSE-SU-2025:03383-1
related SUSE-SU-2025:03384-1
related SUSE-SU-2025:03602-1
related SUSE-SU-2025:03633-1
related SUSE-SU-2025:03634-1
related SUSE-SU-2025:03636-1
related SUSE-SU-2025:03638-1
related SUSE-SU-2025:03646-1
related SUSE-SU-2025:03650-1
related SUSE-SU-2025:03652-1
related SUSE-SU-2025:03653-1
related SUSE-SU-2025:03656-1
related SUSE-SU-2025:03662-1
related SUSE-SU-2025:03663-1
related SUSE-SU-2025:03664-1
related SUSE-SU-2025:03666-1
related SUSE-SU-2025:03671-1
related SUSE-SU-2025:03672-1
related SUSE-SU-2025:20653-1
related SUSE-SU-2025:20669-1
related SUSE-SU-2025:20739-1
related SUSE-SU-2025:20756-1
related SUSE-SU-2025:20873-1
related SUSE-SU-2025:20874-1
related SUSE-SU-2025:20875-1
related SUSE-SU-2025:20876-1
related SUSE-SU-2025:20877-1
related SUSE-SU-2025:20878-1
related SUSE-SU-2025:20879-1
related SUSE-SU-2025:20881-1
related SUSE-SU-2025:20882-1
related SUSE-SU-2025:20883-1
related SUSE-SU-2025:20884-1
related SUSE-SU-2025:20885-1
related SUSE-SU-2025:20886-1
related SUSE-SU-2025:20887-1
related SUSE-SU-2025:20888-1
related SUSE-SU-2025:20890-1
related SUSE-SU-2025:20891-1
related SUSE-SU-2025:20902-1
related SUSE-SU-2025:20903-1
related SUSE-SU-2025:20904-1
related SUSE-SU-2025:20905-1
related SUSE-SU-2025:20906-1
related SUSE-SU-2025:20907-1
related SUSE-SU-2025:20909-1
related SUSE-SU-2025:20912-1
related SUSE-SU-2025:20913-1
related SUSE-SU-2025:20914-1
related SUSE-SU-2025:20915-1
related SUSE-SU-2025:20916-1
related SUSE-SU-2025:20917-1
related SUSE-SU-2025:20918-1
related SUSE-SU-2025:20920-1
related SUSE-SU-2025:21074-1
related SUSE-SU-2025:21139-1
related SUSE-SU-2025:21179-1
related SUSE-SU-2025:3675-1
related SUSE-SU-2025:3679-1
related SUSE-SU-2025:3683-1
related SUSE-SU-2025:3703-1
related SUSE-SU-2025:3704-1
related SUSE-SU-2025:3705-1
related SUSE-SU-2025:3712-1
related SUSE-SU-2025:3717-1
related SUSE-SU-2025:3720-1
related SUSE-SU-2025:3721-1
related SUSE-SU-2025:3731-1
related SUSE-SU-2025:3733-1
related SUSE-SU-2025:3734-1
related SUSE-SU-2025:3736-1
related SUSE-SU-2025:3740-1
related SUSE-SU-2025:3742-1
related SUSE-SU-2025:3748-1
related SUSE-SU-2025:3755-1
related SUSE-SU-2025:3762-1
related SUSE-SU-2025:3764-1
related SUSE-SU-2025:3765-1
related SUSE-SU-2025:3768-1
related SUSE-SU-2025:3771-1
related SUSE-SU-2025:3772-1
related SUSE-SU-2025:4123-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-38644

In the Linux kernel, the following vulnerability has been resolved: wifi: mac80211: reject TDLS operations when station is not associated syzbot triggered a WARN in ieee80211_tdls_oper() by sending NL80211_TDLS_ENABLE_LINK immediately after NL80211_CMD_CONNECT, before association completed and without prior TDLS setup. This left internal state like sdata->u.mgd.tdls_peer uninitialized, leading to a WARN_ON() in code paths that assumed it was valid. Reject the operation early if not in station mode or not associated.

View original source

05 / REFERENCES

Further evidence