8.1

CVE-2026-74340

wifi: wcn36xx: fix OOB read from firmware count in PRINT_REG_INFO indication

In the Linux kernel, the following vulnerability has been resolved:

wifi: wcn36xx: fix OOB read from firmware count in PRINT_REG_INFO indication

The firmware-controlled rsp->count field is used as the loop bound for
indexing into the flexible rsp->regs[] array without validation against
the message length. A count exceeding the actual data causes out-of-
bounds reads from the heap-allocated message buffer.

Add a check that count fits within the received message.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < 22b0b8572a64362531dd0ed499b75e16282aeb2b
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < 3cf92b44c4fb88a5e8de8733a4494c0956606bca
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < 0907c06dccae9e3c8d5a68eb9014beec73a36e79
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < 64228dfc4247aca178c01e5a37af7d8dcc7a6089
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < 23d210877968657bd07e1a517e0b516db20a1d80
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < f03782f7f41f2afee5076a1ef08ced5649218771
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < f987efff29a5fe45320ea5991c9d5cb98b676953
Status affected
Version 43efa3c0f241e04862be8e6a68ff765d36cde1ba
Version < df2187acfca6c6cca372c5d35f42394d9c270b09
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.11
Status affected
Version 0
Version < 4.11
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.202
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/22b0b8572a64362531dd0ed499b75e16282aeb2b
https://git.kernel.org/stable/c/3cf92b44c4fb88a5e8de8733a4494c0956606bca
https://git.kernel.org/stable/c/0907c06dccae9e3c8d5a68eb9014beec73a36e79
https://git.kernel.org/stable/c/64228dfc4247aca178c01e5a37af7d8dcc7a6089
https://git.kernel.org/stable/c/23d210877968657bd07e1a517e0b516db20a1d80
https://git.kernel.org/stable/c/f03782f7f41f2afee5076a1ef08ced5649218771
https://git.kernel.org/stable/c/f987efff29a5fe45320ea5991c9d5cb98b676953
https://git.kernel.org/stable/c/df2187acfca6c6cca372c5d35f42394d9c270b09