-

CVE-2026-68411

wifi: mac80211_hwsim: clamp virtio RX length before skb_put

In the Linux kernel, the following vulnerability has been resolved:

wifi: mac80211_hwsim: clamp virtio RX length before skb_put

hwsim_virtio_rx_work() passes the virtqueue used-ring length reported by
the device straight to skb_put() on a fixed-size receive skb. A backend
reporting a length larger than the skb tailroom drives skb_put() past the
buffer end and hits skb_over_panic() -- a host-triggerable guest panic
(denial of service).

Clamp the length to the skb's available room before skb_put(). A
conforming device never reports more than the posted buffer size, so valid
frames are unaffected; a truncated over-report then fails the
length/header checks in hwsim_virtio_handle_cmd() and is dropped, so
truncating rather than dropping here cannot be turned into a parsing
problem.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 7f9d678b870fca8eaf1d46fa915cba0b1d5b387a
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 909573d6a9b67354fc0515952574564e7c909c62
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 5779e4a33e1666ddfeba43e96e29c4a9e5254ff0
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 82c5a30a66e2a7337d99476c67d6fc1a99c4250e
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < fade308845c89f784da8a6780c1e77258488f1b6
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 6dc76371a9a360c29de00df5b11563102d9d675a
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 99dc05c75acc3c8cde8d89c5371f4b569de5ac62
Status affected
Version 5d44fe7c9808c56e136e59147bd932f5491520f1
Version < 10a2b430f8f06ae14b9590b6f6faa6b588ef0654
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.7
Status affected
Version 0
Version < 5.7
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/82c5a30a66e2a7337d99476c67d6fc1a99c4250e
https://git.kernel.org/stable/c/fade308845c89f784da8a6780c1e77258488f1b6
https://git.kernel.org/stable/c/6dc76371a9a360c29de00df5b11563102d9d675a
https://git.kernel.org/stable/c/99dc05c75acc3c8cde8d89c5371f4b569de5ac62
https://git.kernel.org/stable/c/10a2b430f8f06ae14b9590b6f6faa6b588ef0654
https://git.kernel.org/stable/c/5779e4a33e1666ddfeba43e96e29c4a9e5254ff0
https://git.kernel.org/stable/c/7f9d678b870fca8eaf1d46fa915cba0b1d5b387a
https://git.kernel.org/stable/c/909573d6a9b67354fc0515952574564e7c909c62