7.1

CVE-2026-90017

staging: rtl8723bs: fix OOB read in rtw_action_frame_parse()

In the Linux kernel, the following vulnerability has been resolved:

staging: rtl8723bs: fix OOB read in rtw_action_frame_parse()

rtw_action_frame_parse() takes a frame_len parameter but never
actually checks it before indexing into the frame body:

	const u8 *frame_body = frame + sizeof(struct ieee80211_hdr_3addr);
	...
	c = frame_body[0];
	...
	a = frame_body[1];

frame_body already points 24 bytes (sizeof(struct
ieee80211_hdr_3addr)) into frame, so reading frame_body[0] and
frame_body[1] requires frame_len >= 26. A management action frame
shorter than that (e.g. exactly 24 bytes, the minimum a malicious
peer can send) causes a 1-2 byte out-of-bounds read.

This is reachable from rtw_cfg80211_monitor_if_xmit_entry() and
cfg80211_rtw_mgmt_tx() in ioctl_cfg80211.c, both of which pass
attacker/user-influenced frame buffers and lengths straight through.

Add the missing length check before frame_body is dereferenced.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 15081ff835b29e456da29303b32efc436df04695
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 310aaa8058d19cc431aedac0f5bb814e84479393
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 1410bce22351ba15d8e58287cbf09d55d7f21fc9
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 0b7f64c7bb9664777168768c6b44affb07dcbf24
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 136f9a3ab87ded8aaf081425cfb2059659dd9023
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < b041e3f35e0d262d42a711094ab594634d72744a
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < a54fd1a44862d263df9f8bc17fca3620be31addb
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < ff917923f4fb9c83717ba135ee47d7e4c1567bb7
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.29
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 2.8 4.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/15081ff835b29e456da29303b32efc436df04695
https://git.kernel.org/stable/c/310aaa8058d19cc431aedac0f5bb814e84479393
https://git.kernel.org/stable/c/1410bce22351ba15d8e58287cbf09d55d7f21fc9
https://git.kernel.org/stable/c/0b7f64c7bb9664777168768c6b44affb07dcbf24
https://git.kernel.org/stable/c/136f9a3ab87ded8aaf081425cfb2059659dd9023
https://git.kernel.org/stable/c/b041e3f35e0d262d42a711094ab594634d72744a
https://git.kernel.org/stable/c/a54fd1a44862d263df9f8bc17fca3620be31addb
https://git.kernel.org/stable/c/ff917923f4fb9c83717ba135ee47d7e4c1567bb7