PT-2026-72182 · Linux · Linux Kernel

CVE-2026-68470

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver sem fio mac80211 onde os quadros de extensão não são validados adequadamente antes de serem processados pelo caminho de recebimento (RX). Como os quadros de extensão posicionam o cabeçalho de extensão no deslocamento do cabeçalho 802.11 regular, o caminho RX genérico pode permitir que auxiliares e códigos de despacho de interface leiam campos de endereço de cabeçalho regulares antes que subtipos de extensão não suportados sejam descartados. Isso afeta o processamento de quadros de extensão de beacon S1G, especificamente nos caminhos accept-frame, duplicate-detection, address-copy e de tradução de endereço MLO. Além disso, a função ieee80211 get bssid() não possuía segurança de comprimento ao retornar o ponteiro de endereço de origem S1G.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96165
CVE-2026-68470

Produtos afetados

Linux Kernel