-

CVE-2026-92496

wifi: ath11k: Avoid buffer overread in ath11k_wmi_tlv_op_rx()

In the Linux kernel, the following vulnerability has been resolved:

wifi: ath11k: Avoid buffer overread in ath11k_wmi_tlv_op_rx()

Currently, in ath11k_wmi_tlv_op_rx(), the firmware buffer is read
without first verifying that the buffer has enough data to hold a
header. This could result in a buffer overread.

Add an upfront length check before dereferencing skb->data as a
wmi_cmd_hdr. The check is placed before the trace_ath11k_wmi_event()
call to preserve the existing trace semantics (tracing the full raw
WMI event including the header), unlike the analogous ath12k fix which
could use skb_pull_data() directly.

Compile tested only.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 20166fd9a4ad15d7eccc63c9dc99680aea6558ef
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 71690d26c1415e816158b45ee354367244c50d4c
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < f9726f6d97dca94ab14739c8b632301a940a7e8f
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 2677fc48dd10dc08cdec99c2692d50fe5f48dcbf
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 9652e7e23137538169f60323300cae3413475685
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 72a5e45f606ec454ef556a68ffd92e06b0677f44
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 9ddbc95dac167e3f2d0e3859e6ce022ae0184fc1
Status affected
Version d5c65159f2895379e11ca13f62feabe93278985d
Version < 9ef9dd30058cc9223c72f711dca1a28a5947d0c5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.6
Status affected
Version 0
Version < 5.6
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/20166fd9a4ad15d7eccc63c9dc99680aea6558ef
https://git.kernel.org/stable/c/71690d26c1415e816158b45ee354367244c50d4c
https://git.kernel.org/stable/c/f9726f6d97dca94ab14739c8b632301a940a7e8f
https://git.kernel.org/stable/c/2677fc48dd10dc08cdec99c2692d50fe5f48dcbf
https://git.kernel.org/stable/c/9652e7e23137538169f60323300cae3413475685
https://git.kernel.org/stable/c/72a5e45f606ec454ef556a68ffd92e06b0677f44
https://git.kernel.org/stable/c/9ddbc95dac167e3f2d0e3859e6ce022ae0184fc1
https://git.kernel.org/stable/c/9ef9dd30058cc9223c72f711dca1a28a5947d0c5