-
CVE-2026-68349
- EPSS 0.2%
- Veröffentlicht 10.08.2026 12:03:26
- Zuletzt bearbeitet 19.08.2026 17:20:44
- Erkennungen
wifi: carl9170: fix buffer overflow in rx_stream failover path
In the Linux kernel, the following vulnerability has been resolved: wifi: carl9170: fix buffer overflow in rx_stream failover path The failover continuation in carl9170_rx_stream() copies the full tlen from the second USB transfer instead of capping at rx_failover_missing bytes. When both transfers are near maximum size, the total exceeds the 65535-byte failover SKB, triggering skb_over_panic. Limit the copy size to the missing byte count. [Fix checkpatch CHECK:PARENTHESIS_ALIGNMENT]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
5fb00a09e9b0375e1ad9d4fefc4a62a67e7ea658
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
48c81fb523ecdc6a4b8654944ff32e499f21e6d0
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
a1ce01764a812c22a47d30aea78e347aebd3eea1
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
5acfa18de66b6089b81c1c0bf1a3ae3c940ec39e
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
b9dfee5e63ee9b5c47be9e344ebc5bd3f43fca78
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
4503829843353dbb18b879c35be1cdfc9af677b7
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
21f59906ea75618fdd46a7e32754d54fbee083ea
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
a1a21995c2e1cc2ca6b2226cfe4f5f018370182a
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.37
Status
affected
Version
0
Version <
2.6.37
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.107 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/5acfa18de66b6089b81c1c0bf1a3ae3c940ec39e
https://git.kernel.org/stable/c/b9dfee5e63ee9b5c47be9e344ebc5bd3f43fca78
https://git.kernel.org/stable/c/4503829843353dbb18b879c35be1cdfc9af677b7
https://git.kernel.org/stable/c/21f59906ea75618fdd46a7e32754d54fbee083ea
https://git.kernel.org/stable/c/a1a21995c2e1cc2ca6b2226cfe4f5f018370182a
https://git.kernel.org/stable/c/48c81fb523ecdc6a4b8654944ff32e499f21e6d0
https://git.kernel.org/stable/c/5fb00a09e9b0375e1ad9d4fefc4a62a67e7ea658
https://git.kernel.org/stable/c/a1ce01764a812c22a47d30aea78e347aebd3eea1