8.8

CVE-2026-74341

wifi: wcn36xx: fix heap overflow from oversized firmware HAL response

In the Linux kernel, the following vulnerability has been resolved:

wifi: wcn36xx: fix heap overflow from oversized firmware HAL response

The firmware response dispatcher copies all synchronous HAL responses
into the 4096-byte hal_buf without validating the response length. A
response exceeding WCN36XX_HAL_BUF_SIZE causes a heap buffer overflow
with firmware-controlled content.

Add a bounds check on the response length.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < dae9cadf0925f1cbfb71306d60490890df3870a6
Status affected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < cfc67aee0c83e7f5d43a1dad3e25c789e9cc1d92
Status affected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < 15545ee71301e82d26d9a31b407ed0019eb62a60
Status affected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < 1b5d8a248c3afa640bcc99fa95abcd1e36f3ee18
Status affected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < 18813b90032bfaafb225906a4d2b51be4dfc02c3
Status affected
Version 8e84c25821698bdef73c0329fb2022a4673b7adc
Version < 88a240d86d3d64521f9194abe185ac71cc74d0bd
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.13
Status affected
Version 0
Version < 3.13
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.272
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/dae9cadf0925f1cbfb71306d60490890df3870a6
https://git.kernel.org/stable/c/cfc67aee0c83e7f5d43a1dad3e25c789e9cc1d92
https://git.kernel.org/stable/c/15545ee71301e82d26d9a31b407ed0019eb62a60
https://git.kernel.org/stable/c/1b5d8a248c3afa640bcc99fa95abcd1e36f3ee18
https://git.kernel.org/stable/c/18813b90032bfaafb225906a4d2b51be4dfc02c3
https://git.kernel.org/stable/c/88a240d86d3d64521f9194abe185ac71cc74d0bd