8.8

CVE-2026-74408

wifi: ath9k: fix OOB access from firmware tx status queue ID

In the Linux kernel, the following vulnerability has been resolved:

wifi: ath9k: fix OOB access from firmware tx status queue ID

ath_tx_edma_tasklet() accesses sc->tx.txq[ts.qid] where ts.qid is a
4-bit hardware field (0-15), but the txq array only has
ATH9K_NUM_TX_QUEUES (10) entries. A qid >= 10 causes an OOB array
access.

Add a bounds check on ts.qid before using it as an array index.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < fb11083db9d7d6fb8f98bbba1cbfcf3fb7b4bf54
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < 734db72d55ca578a344dfa33e30145032c074b25
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < f5931d06b45ed402572bfe5832fff15864ef5481
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < 46ca1451f61b598f45cb5259e066d305444d95fc
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < a9e055ac62cb3fcea262d4b687ec73eed82b3379
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < 5435fd3edcb11c7cc4002847c83e9a50b49284dc
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < 336d4c8cd9b1646060ee690c881d465dfc09c6c0
Status affected
Version fce041beb03f93c7a771f0b4b6c45bb71ef90901
Version < 7ce2f118a2389e8f0a64068c6fe7cc7d40639be0
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.1
Status affected
Version 0
Version < 3.1
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.185
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fb11083db9d7d6fb8f98bbba1cbfcf3fb7b4bf54
https://git.kernel.org/stable/c/734db72d55ca578a344dfa33e30145032c074b25
https://git.kernel.org/stable/c/f5931d06b45ed402572bfe5832fff15864ef5481
https://git.kernel.org/stable/c/46ca1451f61b598f45cb5259e066d305444d95fc
https://git.kernel.org/stable/c/a9e055ac62cb3fcea262d4b687ec73eed82b3379
https://git.kernel.org/stable/c/5435fd3edcb11c7cc4002847c83e9a50b49284dc
https://git.kernel.org/stable/c/336d4c8cd9b1646060ee690c881d465dfc09c6c0
https://git.kernel.org/stable/c/7ce2f118a2389e8f0a64068c6fe7cc7d40639be0