-

CVE-2026-68350

wifi: carl9170: fix OOB read from off-by-two in TX status handler

In the Linux kernel, the following vulnerability has been resolved:

wifi: carl9170: fix OOB read from off-by-two in TX status handler

The bounds check in carl9170_tx_process_status() uses
`i > ((cmd->hdr.len / 2) + 1)` which is off by two, allowing
2 extra iterations past valid _tx_status entries when the firmware-
controlled hdr.ext exceeds hdr.len/2. Fix by using the correct
comparison `i >= (cmd->hdr.len / 2)`.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 9bf8d8510b7bed20320dead0f8cdcf8e610ec8db
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 2c030c20f112bd8f6aa59d09501835605f01bf9d
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 73462e8e602047a03e538d971a79ad67a4ba9a5d
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 7ed0dce8613c92111d2a3836ced2ab03190ba20e
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < e8a862a3da457ddc50633c346dc645d559da09ae
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < 423c836f934814b8fdbe53b24a79d021a0ee8454
Status affected
Version a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version < a3f42f1049ad80c65560d2b078ad426c3134f78d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.37
Status affected
Version 0
Version < 2.6.37
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.083
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7ed0dce8613c92111d2a3836ced2ab03190ba20e
https://git.kernel.org/stable/c/e8a862a3da457ddc50633c346dc645d559da09ae
https://git.kernel.org/stable/c/fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59
https://git.kernel.org/stable/c/423c836f934814b8fdbe53b24a79d021a0ee8454
https://git.kernel.org/stable/c/a3f42f1049ad80c65560d2b078ad426c3134f78d
https://git.kernel.org/stable/c/2c030c20f112bd8f6aa59d09501835605f01bf9d
https://git.kernel.org/stable/c/73462e8e602047a03e538d971a79ad67a4ba9a5d
https://git.kernel.org/stable/c/9bf8d8510b7bed20320dead0f8cdcf8e610ec8db