PT-2026-46128 · Morse Micro · Halowlink 2

CVE-2026-7764

·

Publicado

2026-06-04

·

Atualizado

2026-06-30

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Morse Micro HaLowLink 2 versões anteriores a 2.11.12
Descrição Uma leitura fora de limites (out-of-bounds read) existe no driver de kernel HaLow Wi-Fi morse.ko. Um invasor não autenticado dentro do alcance do rádio pode expor uma pequena quantidade de memória do heap do kernel ou causar uma Negação de Serviço (DoS), resultando em um kernel oops ou panic, ao enviar um frame de beacon 802.11ah ou de resposta de probe manipulado contendo um Elemento de Informação do Fornecedor (IE) malformado. A função morse vendor find vendor ie() não valida o comprimento do IE em relação ao tamanho da estrutura esperada antes de passar o resultado para morse vendor rx caps ops ie() e morse vendor fill sta vendor info(), que leem dados em offsets fixos. Como a verificação de comprimento exige apenas que o IE seja maior que 3 bytes, um IE subdimensionado pode causar uma leitura fora de limites no heap de até 9 bytes. Não é necessária autenticação, associação ou interação do usuário.
Recomendações Atualizar para a versão 2.11.12.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7764

Produtos afetados

Halowlink 2