PT-2026-46128 · Morse Micro · Halowlink 2
CVE-2026-7764
·
Publicado
2026-06-04
·
Atualizado
2026-06-30
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Morse Micro HaLowLink 2 versões anteriores a 2.11.12
Descrição
Uma leitura fora de limites (out-of-bounds read) existe no driver de kernel HaLow Wi-Fi morse.ko. Um invasor não autenticado dentro do alcance do rádio pode expor uma pequena quantidade de memória do heap do kernel ou causar uma Negação de Serviço (DoS), resultando em um kernel oops ou panic, ao enviar um frame de beacon 802.11ah ou de resposta de probe manipulado contendo um Elemento de Informação do Fornecedor (IE) malformado. A função
morse vendor find vendor ie() não valida o comprimento do IE em relação ao tamanho da estrutura esperada antes de passar o resultado para morse vendor rx caps ops ie() e morse vendor fill sta vendor info(), que leem dados em offsets fixos. Como a verificação de comprimento exige apenas que o IE seja maior que 3 bytes, um IE subdimensionado pode causar uma leitura fora de limites no heap de até 9 bytes. Não é necessária autenticação, associação ou interação do usuário.Recomendações
Atualizar para a versão 2.11.12.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Halowlink 2