-

CVE-2026-68349

wifi: carl9170: fix buffer overflow in rx_stream failover path

In the Linux kernel, the following vulnerability has been resolved:

wifi: carl9170: fix buffer overflow in rx_stream failover path

The failover continuation in carl9170_rx_stream() copies the full tlen
from the second USB transfer instead of capping at rx_failover_missing
bytes. When both transfers are near maximum size, the total exceeds the
65535-byte failover SKB, triggering skb_over_panic.

Limit the copy size to the missing byte count.

[Fix checkpatch CHECK:PARENTHESIS_ALIGNMENT]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 5fb00a09e9b0375e1ad9d4fefc4a62a67e7ea658
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 48c81fb523ecdc6a4b8654944ff32e499f21e6d0
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < a1ce01764a812c22a47d30aea78e347aebd3eea1
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 5acfa18de66b6089b81c1c0bf1a3ae3c940ec39e
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < b9dfee5e63ee9b5c47be9e344ebc5bd3f43fca78
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 4503829843353dbb18b879c35be1cdfc9af677b7
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 21f59906ea75618fdd46a7e32754d54fbee083ea
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < a1a21995c2e1cc2ca6b2226cfe4f5f018370182a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.37
Status affected
Version 0
Version < 2.6.37
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.107
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5acfa18de66b6089b81c1c0bf1a3ae3c940ec39e
https://git.kernel.org/stable/c/b9dfee5e63ee9b5c47be9e344ebc5bd3f43fca78
https://git.kernel.org/stable/c/4503829843353dbb18b879c35be1cdfc9af677b7
https://git.kernel.org/stable/c/21f59906ea75618fdd46a7e32754d54fbee083ea
https://git.kernel.org/stable/c/a1a21995c2e1cc2ca6b2226cfe4f5f018370182a
https://git.kernel.org/stable/c/48c81fb523ecdc6a4b8654944ff32e499f21e6d0
https://git.kernel.org/stable/c/5fb00a09e9b0375e1ad9d4fefc4a62a67e7ea658
https://git.kernel.org/stable/c/a1ce01764a812c22a47d30aea78e347aebd3eea1