8.1

CVE-2026-89524

wifi: ath6kl: clamp assoc request/response lengths before subtracting IE offsets

In the Linux kernel, the following vulnerability has been resolved:

wifi: ath6kl: clamp assoc request/response lengths before subtracting IE offsets

ath6kl_cfg80211_connect_event() subtracts fixed IE offsets from
assoc_req_len (-= 4) and assoc_resp_len (-= 6), both u8, with no lower
bound. The aggregate check recently added to ath6kl_wmi_connect_event_rx()
bounds the declared lengths from above (their sum must fit the received
event), but an assoc request/response shorter than its fixed offset still
underflows here: the u8 wraps to ~250, and cfg80211_connect_result() /
cfg80211_roamed() then treat that wrapped value as the IE length and copy
that many bytes out of the small assoc_info buffer to user space via
nl80211, disclosing adjacent slab memory.

Clamp both lengths to their offsets before subtracting.

Found by 0sec (https://0sec.ai) using automated source analysis; the
missing lower bound is evident from source. Compile-tested.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 225587bdbf4b0eb5265a71ee4dc183561a1857fc
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < d337213a889705a69735079606d0b4c672b17605
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < e11d5ae96d5e52cb48fa27c6ad352d766d0322fb
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 6deb4d7a0c3d91821b2a8d5239e3d9933d9217d9
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < e3619bed5da125713b29ac881dc66f5e06606f88
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < e1330d719c047c4d8190a16be034b29fc601a815
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 8eb73016fb3968cf2db3987a92764563a3af773a
Status affected
Version bdcd81707973cf8aa9305337166f8ee842a050d4
Version < 3bbd05723d15dd06f0560bcd94fbf9a91b5f5613
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.2
Status affected
Version 0
Version < 3.2
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.172
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e3619bed5da125713b29ac881dc66f5e06606f88
https://git.kernel.org/stable/c/e1330d719c047c4d8190a16be034b29fc601a815
https://git.kernel.org/stable/c/8eb73016fb3968cf2db3987a92764563a3af773a
https://git.kernel.org/stable/c/3bbd05723d15dd06f0560bcd94fbf9a91b5f5613
https://git.kernel.org/stable/c/225587bdbf4b0eb5265a71ee4dc183561a1857fc
https://git.kernel.org/stable/c/6deb4d7a0c3d91821b2a8d5239e3d9933d9217d9
https://git.kernel.org/stable/c/d337213a889705a69735079606d0b4c672b17605
https://git.kernel.org/stable/c/e11d5ae96d5e52cb48fa27c6ad352d766d0322fb