PT-2026-72182 · Linux · Linux Kernel
CVE-2026-68470
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver sem fio mac80211 onde os quadros de extensão não são validados adequadamente antes de serem processados pelo caminho de recebimento (RX). Como os quadros de extensão posicionam o cabeçalho de extensão no deslocamento do cabeçalho 802.11 regular, o caminho RX genérico pode permitir que auxiliares e códigos de despacho de interface leiam campos de endereço de cabeçalho regulares antes que subtipos de extensão não suportados sejam descartados. Isso afeta o processamento de quadros de extensão de beacon S1G, especificamente nos caminhos
accept-frame, duplicate-detection, address-copy e de tradução de endereço MLO. Além disso, a função ieee80211 get bssid() não possuía segurança de comprimento ao retornar o ponteiro de endereço de origem S1G.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel