-

CVE-2026-98185

wifi: mwifiex: validate scan response extents

In the Linux kernel, the following vulnerability has been resolved:

wifi: mwifiex: validate scan response extents

mwifiex_ret_802_11_scan() subtracts the fixed response fields and the
firmware-provided BSS length from resp->size without first proving that
either extent fits. A short response or oversized BSS length can
therefore underflow tlv_buf_size and make the TLV parser walk beyond the
command response.

Compute the fixed extent from the selected normal or background scan
response. Validate that the fixed fields and BSS data fit before deriving
the TLV extent and entering the parser.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < 25217c5f6ce0bf3004f80c129464cd35fe9a420f
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < 48312f0085aa1577d6d41af2a079b34de17c1a57
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < dccf5ecaad4d8d43c545921f20328e8f91af8698
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < c4943323fda22ef27bb6479b9d328ae48c63f64c
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < cb0008480ed7d5cf76f3ad9668a91bbb7d0b4417
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < 9cff2f39ed38a32070b08364c4c9346e85b8f9ec
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < 7106ad8b74f50cca1ef36131f327d2c78f556daa
Status affected
Version 5e6e3a92b9a4c9416b17f468fa5c7fa2233b8b4e
Version < 3687d7d48070838cc2953431b3a27717cab0aaf6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.0
Status affected
Version 0
Version < 3.0
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/25217c5f6ce0bf3004f80c129464cd35fe9a420f
https://git.kernel.org/stable/c/48312f0085aa1577d6d41af2a079b34de17c1a57
https://git.kernel.org/stable/c/dccf5ecaad4d8d43c545921f20328e8f91af8698
https://git.kernel.org/stable/c/c4943323fda22ef27bb6479b9d328ae48c63f64c
https://git.kernel.org/stable/c/cb0008480ed7d5cf76f3ad9668a91bbb7d0b4417
https://git.kernel.org/stable/c/9cff2f39ed38a32070b08364c4c9346e85b8f9ec
https://git.kernel.org/stable/c/7106ad8b74f50cca1ef36131f327d2c78f556daa
https://git.kernel.org/stable/c/3687d7d48070838cc2953431b3a27717cab0aaf6