8.1
CVE-2026-89524
- EPSS 0.26%
- Veröffentlicht 11.09.2026 19:44:05
- Zuletzt bearbeitet 14.09.2026 13:19:08
- Erkennungen
wifi: ath6kl: clamp assoc request/response lengths before subtracting IE offsets
In the Linux kernel, the following vulnerability has been resolved: wifi: ath6kl: clamp assoc request/response lengths before subtracting IE offsets ath6kl_cfg80211_connect_event() subtracts fixed IE offsets from assoc_req_len (-= 4) and assoc_resp_len (-= 6), both u8, with no lower bound. The aggregate check recently added to ath6kl_wmi_connect_event_rx() bounds the declared lengths from above (their sum must fit the received event), but an assoc request/response shorter than its fixed offset still underflows here: the u8 wraps to ~250, and cfg80211_connect_result() / cfg80211_roamed() then treat that wrapped value as the IE length and copy that many bytes out of the small assoc_info buffer to user space via nl80211, disclosing adjacent slab memory. Clamp both lengths to their offsets before subtracting. Found by 0sec (https://0sec.ai) using automated source analysis; the missing lower bound is evident from source. Compile-tested.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
225587bdbf4b0eb5265a71ee4dc183561a1857fc
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
d337213a889705a69735079606d0b4c672b17605
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
e11d5ae96d5e52cb48fa27c6ad352d766d0322fb
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
6deb4d7a0c3d91821b2a8d5239e3d9933d9217d9
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
e3619bed5da125713b29ac881dc66f5e06606f88
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
e1330d719c047c4d8190a16be034b29fc601a815
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
8eb73016fb3968cf2db3987a92764563a3af773a
Status
affected
Version
bdcd81707973cf8aa9305337166f8ee842a050d4
Version <
3bbd05723d15dd06f0560bcd94fbf9a91b5f5613
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.2
Status
affected
Version
0
Version <
3.2
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.26% | 0.172 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.1 | 2.8 | 5.2 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
|
https://git.kernel.org/stable/c/e3619bed5da125713b29ac881dc66f5e06606f88
https://git.kernel.org/stable/c/e1330d719c047c4d8190a16be034b29fc601a815
https://git.kernel.org/stable/c/8eb73016fb3968cf2db3987a92764563a3af773a
https://git.kernel.org/stable/c/3bbd05723d15dd06f0560bcd94fbf9a91b5f5613
https://git.kernel.org/stable/c/225587bdbf4b0eb5265a71ee4dc183561a1857fc
https://git.kernel.org/stable/c/6deb4d7a0c3d91821b2a8d5239e3d9933d9217d9
https://git.kernel.org/stable/c/d337213a889705a69735079606d0b4c672b17605
https://git.kernel.org/stable/c/e11d5ae96d5e52cb48fa27c6ad352d766d0322fb