PT-2026-98003 · Linux · Linux Kernel

CVE-2026-93803

·

Publicado

2026-09-24

·

Atualizado

2026-09-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função libipw rx() onde o sistema falha ao validar adequadamente o comprimento do buffer de socket (skb) antes de acessar o índice da chave WEP. Especificamente, a proteção apenas verifica se skb->len é maior ou igual a hdrlen + 3, o que não protege suficientemente o byte em hdrlen + 3 tanto no caminho de seleção de chave de descriptografia de software quanto no caminho de remoção de IV/ICV descriptografado por hardware.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-103811
CVE-2026-93803

Produtos afetados

Linux Kernel