PT-2026-98003 · Linux · Linux Kernel
CVE-2026-93803
·
Publicado
2026-09-24
·
Atualizado
2026-09-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
libipw rx() onde o sistema falha ao validar adequadamente o comprimento do buffer de socket (skb) antes de acessar o índice da chave WEP. Especificamente, a proteção apenas verifica se skb->len é maior ou igual a hdrlen + 3, o que não protege suficientemente o byte em hdrlen + 3 tanto no caminho de seleção de chave de descriptografia de software quanto no caminho de remoção de IV/ICV descriptografado por hardware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel