PT-2026-97984 · Linux · Linux Kernel
CVE-2026-93784
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema onde um buffer de Elemento de Informação (IE) malformado pode ser armazenado via o comando
SIOCSIWGENIE na função cfg80211 wext siwgenie() sem a devida validação. Um comando SIOCSIWESSID subsequente dispara uma tentativa de conexão que chama a função cfg80211 sme get conn ies() para processar o buffer armazenado, resultando em duas falhas potenciais: uma leitura fora dos limites na função skip ie() ao acessar o byte de comprimento além do fim do buffer, e um underflow de número inteiro no argumento de tamanho do memcpy quando o deslocamento retornado por ieee80211 ie split() excede o comprimento do buffer, fazendo com que o valor envolva para SIZE MAX e desencadeie um pânico de fortificação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel