PT-2026-93657 · Linux · Linux Kernel
CVE-2026-90016
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora dos limites (out-of-bounds read) existe na função
rtw restruct wmm ie() dentro do driver de staging rtl8723bs. O problema ocorre quando a função verifica o buffer in ie em busca de um WMM IE; se a verificação de correspondência falhar porque o índice i está a menos de 5 bytes do fim do buffer, a execução prossegue para avançar o índice usando in ie[i + 1]. Se i estiver exatamente um byte antes do fim do buffer, isso resulta em uma leitura de 1 byte fora dos limites de um buffer influenciado por um invasor, construído a partir de dados de associação ou varredura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel