7.7

CVE-2026-90407

wifi: ath11k: fix overreads in ath11k_wmi_process_csa_switch_count_event()

In the Linux kernel, the following vulnerability has been resolved:

wifi: ath11k: fix overreads in ath11k_wmi_process_csa_switch_count_event()

There is no policy entry for WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, so
the parse infrastructure does not enforce a minimum length for the event
struct. Additionally, the num_vdevs field is taken directly from firmware
and used as a loop bound over the vdev_ids array without checking that it
fits within the TLV payload. Either condition can cause an out-of-bounds
read.

Add a TLV policy entry for WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT so
the parse infrastructure enforces a minimum length for the fixed-size event
struct. Add a helper ath11k_wmi_tlv_data_len() to recover the payload
length of a parsed TLV from the header preceding its data pointer. Use it
in ath11k_wmi_process_csa_switch_count_event() to bound num_vdevs before
the loop.

Compile tested only.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < f760b7d7e43584d2fa9bffcec1a04e502609f827
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < d6625dc5f1fe42cd81b8c57a1f5317afb9b410ce
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 0364926fb4bfb5b798e5fe2785b3023b4f767327
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 5de2b8c53714ad58f2fda118cd29ebbe31b38665
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 208d7fdb85976a737a715b81d54efaff6703880c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.6
Status affected
Version 0
Version < 5.6
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.081
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.7 2.5 5.2
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f760b7d7e43584d2fa9bffcec1a04e502609f827
https://git.kernel.org/stable/c/d6625dc5f1fe42cd81b8c57a1f5317afb9b410ce
https://git.kernel.org/stable/c/0364926fb4bfb5b798e5fe2785b3023b4f767327
https://git.kernel.org/stable/c/5de2b8c53714ad58f2fda118cd29ebbe31b38665
https://git.kernel.org/stable/c/208d7fdb85976a737a715b81d54efaff6703880c