Ad

CVE-2026-74340

HIGH CVSS 3.1: 8,1 EPSS 0.27%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,1 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: wifi: wcn36xx: исправлено чтение OOB из счетчика прошивки в индикации PRINT_REG_INFO. Поле rsp->count, управляемое прошивкой, используется в качестве контура для индексация в гибкий массив rsp->regs[] без проверки длина сообщения. Число, превышающее фактические данные, приводит к выходу из- Bounds читает из буфера сообщений, выделенного в куче.

Добавьте проверку того, что счетчик соответствует полученному сообщению.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: wifi: wcn36xx: fix OOB read from firmware count in PRINT_REG_INFO indication The firmware-controlled rsp->count field is used as the loop bound for indexing into the flexible rsp->regs[] array without validation against the message length. A count exceeding the actual data causes out-of- bounds reads from the heap-allocated message buffer. Add a check that count fits within the received message.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1