PT-2026-98137 · Linux · Linux Kernel
CVE-2026-97518
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
O subsistema cfg80211 no kernel Linux não rejeita entradas duplicadas de suítes de cifras em
wiphy->cipher suites. Isso permite que o código de compatibilidade WEXT anexe um comprimento de chave WEP para cada entrada de cifra WEP encontrada, o que pode resultar em um estouro de buffer na matriz fixa iw range::encoding size retornada pela operação SIOCGIWRANGE.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel