-
CVE-2026-68350
- EPSS 0.18%
- Veröffentlicht 10.08.2026 12:03:27
- Zuletzt bearbeitet 19.08.2026 17:20:44
- Erkennungen
wifi: carl9170: fix OOB read from off-by-two in TX status handler
In the Linux kernel, the following vulnerability has been resolved: wifi: carl9170: fix OOB read from off-by-two in TX status handler The bounds check in carl9170_tx_process_status() uses `i > ((cmd->hdr.len / 2) + 1)` which is off by two, allowing 2 extra iterations past valid _tx_status entries when the firmware- controlled hdr.ext exceeds hdr.len/2. Fix by using the correct comparison `i >= (cmd->hdr.len / 2)`.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
9bf8d8510b7bed20320dead0f8cdcf8e610ec8db
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
2c030c20f112bd8f6aa59d09501835605f01bf9d
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
73462e8e602047a03e538d971a79ad67a4ba9a5d
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
7ed0dce8613c92111d2a3836ced2ab03190ba20e
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
e8a862a3da457ddc50633c346dc645d559da09ae
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
423c836f934814b8fdbe53b24a79d021a0ee8454
Status
affected
Version
a84fab3cbfdc427e7d366f1cc844f27b2084c26c
Version <
a3f42f1049ad80c65560d2b078ad426c3134f78d
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.37
Status
affected
Version
0
Version <
2.6.37
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.083 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/7ed0dce8613c92111d2a3836ced2ab03190ba20e
https://git.kernel.org/stable/c/e8a862a3da457ddc50633c346dc645d559da09ae
https://git.kernel.org/stable/c/fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59
https://git.kernel.org/stable/c/423c836f934814b8fdbe53b24a79d021a0ee8454
https://git.kernel.org/stable/c/a3f42f1049ad80c65560d2b078ad426c3134f78d
https://git.kernel.org/stable/c/2c030c20f112bd8f6aa59d09501835605f01bf9d
https://git.kernel.org/stable/c/73462e8e602047a03e538d971a79ad67a4ba9a5d
https://git.kernel.org/stable/c/9bf8d8510b7bed20320dead0f8cdcf8e610ec8db