PT-2026-93657 · Linux · Linux Kernel

CVE-2026-90016

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora dos limites (out-of-bounds read) existe na função rtw restruct wmm ie() dentro do driver de staging rtl8723bs. O problema ocorre quando a função verifica o buffer in ie em busca de um WMM IE; se a verificação de correspondência falhar porque o índice i está a menos de 5 bytes do fim do buffer, a execução prossegue para avançar o índice usando in ie[i + 1]. Se i estiver exatamente um byte antes do fim do buffer, isso resulta em uma leitura de 1 byte fora dos limites de um buffer influenciado por um invasor, construído a partir de dados de associação ou varredura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101616
CVE-2026-90016
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel