PT-2026-79656 · Linux · Linux Kernel
CVE-2026-74651
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma leitura fora de limites (out-of-bounds read) existe na função
rtw get wpa ie() dentro do driver de staging rtl8723bs. A função processa elementos de informação específicos do fornecedor (EID 221) lendo bytes em deslocamentos fixos para comparar um OUI+tipo de 4 bytes e uma palavra de versão de 2 bytes. Como a função não verifica se o corpo do elemento de informação possui pelo menos 6 bytes, um elemento final curto pode fazer com que a operação de leitura se estenda além do elemento e do buffer alocado. Este buffer contém dados de quadros de gerenciamento recebidos ou um blob de IE passado para rtw cfg80211 set wpa ie(), que é duplicado em seu comprimento exato.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel