PT-2026-69726 · Linux · Linux Kernel
CVE-2026-68326
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
mwifiex process uap event() ao lidar com eventos EVENT UAP STA ASSOC. A função utiliza event->len, um valor fornecido pelo firmware do dispositivo, sem a devida validação. Essa falta de validação pode levar a um underflow de número inteiro durante a subtração ou a uma leitura slab-out-of-bounds quando a função mwifiex set sta ht cap() processa Elementos de Informação (IEs) usando cfg80211 find ie(). Especificamente, se event->len for maior do que os bytes recebidos, o sistema lê além do buffer event body no objeto slab mwifiex adapter. Se event->len for menor que o cabeçalho, o valor negativo resultante é convertido em um size t enorme, podendo causar a cópia de bytes obsoletos do event body para a notificação NL80211 CMD NEW STATION via cfg80211 new sta(). Um dispositivo mwifiex malicioso ou com mau funcionamento conectado via USB, SDIO ou PCIe pode disparar esse comportamento enquanto a interface estiver no modo AP/uAP.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel