8.1

CVE-2026-68353

wifi: ath6kl: fix OOB read from firmware num_msg in TX complete handler

In the Linux kernel, the following vulnerability has been resolved:

wifi: ath6kl: fix OOB read from firmware num_msg in TX complete handler

The firmware-controlled num_msg field (u8, 0-255) drives the loop in
ath6kl_wmi_tx_complete_event_rx() without validation against the buffer
length. This allows out-of-bounds reads of up to 1020 bytes past the
WMI event buffer when the firmware sends an inflated num_msg.

Add a check that the buffer is large enough to hold the fixed struct
and the num_msg variable-length entries.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 5297299c3fa6133275db0be99d69cd759b6cbfe9
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 35196a07603f8c94a4943093bc26d5b5826285f8
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 0e0fc04af9b443c6b425f00fb604ff599bc80d1d
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 69ac7ba3a3df6654e7daa82674575a8c4a1a63ea
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 289edc3c71344b89e6522891147cfb8f61b088bb
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < eb636fbc443149b3501c3f97e26225ddcb314a0f
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < c38b0d5c661951b5dd082bdf31f8a57a0ce6e540
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 3a21c89215cc18f1a97c5e5bfd1da6d4f3d44495
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.2
Status affected
Version 0
Version < 3.2
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.216
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/69ac7ba3a3df6654e7daa82674575a8c4a1a63ea
https://git.kernel.org/stable/c/289edc3c71344b89e6522891147cfb8f61b088bb
https://git.kernel.org/stable/c/eb636fbc443149b3501c3f97e26225ddcb314a0f
https://git.kernel.org/stable/c/c38b0d5c661951b5dd082bdf31f8a57a0ce6e540
https://git.kernel.org/stable/c/3a21c89215cc18f1a97c5e5bfd1da6d4f3d44495
https://git.kernel.org/stable/c/0e0fc04af9b443c6b425f00fb604ff599bc80d1d
https://git.kernel.org/stable/c/35196a07603f8c94a4943093bc26d5b5826285f8
https://git.kernel.org/stable/c/5297299c3fa6133275db0be99d69cd759b6cbfe9