From nobody Sat Jul 25 22:32:22 2026 Received: from mail-pj1-f45.google.com (mail-pj1-f45.google.com [209.85.216.45]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 49A1928B4FA for ; Mon, 13 Jul 2026 01:59:54 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.216.45 ARC-Seal: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1783907995; cv=none; b=QVAAfBDIVKxAiDU4ODsRadWXn9PCBahI0c7hQfZFCGQstppOR5p8l0a4wdbjEaFw9/CrjzEOoeFnBebOqSeRHNiaaC6qb+1Zmy/1SRALsWygbNGYByeq9cXTD9CFOv/y9yw2PEGGlet/0HnBh8tpf6PDeHQfPgRSi+sBbFIwNmQ= ARC-Message-Signature: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1783907995; c=relaxed/simple; bh=+11yWNOdd8cBhzP4+Mwsu4bHfxAH2qECK88s/cKMByY=; h=From:To:Cc:Subject:Date:Message-ID:MIME-Version; b=KGCh3hHoKkdKQKSMLoHzy3uclWOBDcViKYwdq0torXt7OhHvjuM3Vg651+Dzsm6dY2Ztuf8MxkIL78P8rNcpiCcaL7VEwG3QXzd1hNFRn6ouhtra8LXDoM/3UEQTjYkYxKtViaztRZDws6tn4U5w3+AIC/5Sn/m0lf2rGVe7Avo= ARC-Authentication-Results: i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=WkPV+UQt; arc=none smtp.client-ip=209.85.216.45 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="WkPV+UQt" Received: by mail-pj1-f45.google.com with SMTP id 98e67ed59e1d1-38dfe910e9dso274408a91.3 for ; Sun, 12 Jul 2026 18:59:54 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1783907994; x=1784512794; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=g6ZY0A81ZwFH7zPrXD3IEMLtteDysZZzXtDeInBjqMg=; b=WkPV+UQtRkYbHAtVc3mieuguqORhZmP33obXxziiE3hUOUk014tGZ4LUW/Py9RhiSC s1QLNG1DLB2b956AHPNYlcTJpVbKo9EODsTL9CxYDNFivKzZWG/2utpGJ2vQd/EvEJZT h0YIlKFoHRTGGaEQbdGoWwtB5usGIN1PHNHMvZYU8XW63/KLD95pWA5q44DFStDE2X9C GjxglQzmK0O7f4NgxfEwKzEjT3ua0jixg7KxKXuQ+8xgv8g0+piqBCsPyuTLlPN6KhTt xq/S0PLy7UOYBbSuaq7hzLZc1qHA4iQvbuHIxor/LVTo5O6Vpg1CSfQBEwkUJo61X9p/ KMtw== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1783907994; x=1784512794; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=g6ZY0A81ZwFH7zPrXD3IEMLtteDysZZzXtDeInBjqMg=; b=GqbgVC9d467Zy30r3FUSTcpXXyQFXEZa4fB5umT99V9piuFMwPyF2VSu6Mlaccwn/z KgqPCxzsma+8RTVr2X6YydMfAdLQ2meG3RvY3KQZ8RauWR4Edn1PcdPbby66N9IiYcJC fbSxQGEYUiQojEad83lpNGcpxI1vWIYKV3kSN5d1wQTcitN73M97AumkSq+R4U+8XbVk P5+NmtMH/CAtfnnyFFnoKO6LUO3iaLQFUd4wAWgD6GFcdcoOma56TlotuR4BPjU8XKdZ k8nV0qAUUOpKF/ALgfnP49h24V+NbnzCsJz61Oie+VJ7zufD+s49jtii/zcDdlI36l4r e4jA== X-Forwarded-Encrypted: i=1; AHgh+RpS3k33lCIfn2DKVxhmYrvzA/gatQ3sTy4lfQHrXIAgd7xwx350IUzcoljOJrVDqQs9NpgB0Y6mOxfBOBw=@vger.kernel.org X-Gm-Message-State: AOJu0YzVpr2dlxY+8wThDLr8NQSY3IpQ34Nnzp2G1NvTBrYqQO2qzfLr XGSGuMF/+8zHrLdY7oFfkgOPWK4LagdL3PyR+7yvweVlJQRXhrIAzgwf X-Gm-Gg: AfdE7clbsE4euvwC4BBivMxM+Msu9RRp0ZUJOSNbJqD/QgXIVr5EMEihZCI6FeRh3+g NM/7xFq1xQDSKJQaDBau3lIlHbInMudkKp8kFCqRW52O4FoF3/ndiz8ZXoqc7qeGNRzogsQhCT5 bqxxBM/f7CykssdvKzMGuPiceTJxKZ1OG3Y8JzipbDC60CDBf+27f+KNFf2h0btpKeoisf4K8fr lxuPjfZWtHV+HzeTUaGeRoOZDYPXPcDSEFWgrwGpJrCfHoks5AdsmvwG5AWS0NEg+06wsqzgilh ewdlVAVcLP+d4A6Mhk3w6dttJopkvv/DSm0mw04LFI/o+myB/obP97GXRH1ApVrAt61oMmhiyK7 MPAK3/lCAW23oGrt24FbdJl6FkPK6PPCQ1Ou+/PRdOTMKZ6p5yZ3cctrbN2eZaUAopgCe3jUVx0 nhEZ2jvEa/27oYnDg9e0ExUoVtRvOF/y6yVBjvuBtEa+4T6oMzu5/FMuOK69gz9F6GnFz0wBXia gtqfoo= X-Received: by 2002:a17:90b:5883:b0:37f:9cdf:f0af with SMTP id 98e67ed59e1d1-38dc780f6c9mr6851162a91.30.1783907993608; Sun, 12 Jul 2026 18:59:53 -0700 (PDT) Received: from deepanshu-kernel-hacker.. ([2405:201:682f:383f:6251:ecfe:10d4:faf8]) by smtp.gmail.com with ESMTPSA id 5a478bee46e88-31174ac14f2sm68369573eec.27.2026.07.12.18.59.50 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Sun, 12 Jul 2026 18:59:52 -0700 (PDT) From: Deepanshu Kartikey To: johannes@sipsolutions.net Cc: linux-wireless@vger.kernel.org, linux-kernel@vger.kernel.org, Deepanshu Kartikey , syzbot+b6ce23950fd636e6efb6@syzkaller.appspotmail.com Subject: [PATCH] mac80211: don't encrypt pre-auth (ETH_P_PREAUTH) frames Date: Mon, 13 Jul 2026 07:29:46 +0530 Message-ID: <20260713015946.44636-1-kartikey406@gmail.com> X-Mailer: git-send-email 2.43.0 Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset="utf-8" Pre-authentication frames (ETH_P_PREAUTH, 0x88C7) are sent before the authentication handshake completes with the target AP, so no encryption key exists for them yet. Unlike normal EAPOL frames (ETH_P_8021X, 0x888E) which are registered as the control port protocol, pre-auth frames are not recognized as control port frames, causing the kernel to incorrectly assign the current AP's key and attempt encryption, resulting in a WARN_ON in ieee80211_encrypt_tx_skb when the cipher is not handled. Fix this by setting IEEE80211_TX_INTFL_DONT_ENCRYPT for pre-auth frames in ieee80211_tx_h_check_control_port_protocol(), so that key selection skips them and they are sent unencrypted as intended. Reported-by: syzbot+b6ce23950fd636e6efb6@syzkaller.appspotmail.com Closes: https://syzkaller.appspot.com/bug?extid=3Db6ce23950fd636e6efb6 Signed-off-by: Deepanshu Kartikey --- net/mac80211/tx.c | 3 +++ 1 file changed, 3 insertions(+) diff --git a/net/mac80211/tx.c b/net/mac80211/tx.c index c13b209fad47..b3acfd69380f 100644 --- a/net/mac80211/tx.c +++ b/net/mac80211/tx.c @@ -557,6 +557,9 @@ ieee80211_tx_h_check_control_port_protocol(struct ieee8= 0211_tx_data *tx) info->flags |=3D IEEE80211_TX_CTL_USE_MINRATE; } =20 + if (tx->skb->protocol =3D=3D htons(ETH_P_PREAUTH)) + info->flags |=3D IEEE80211_TX_INTFL_DONT_ENCRYPT; + return TX_CONTINUE; } =20 --=20 2.43.0