Ad

CVE-2026-74341

HIGH CVSS 3.1: 8,8 EPSS 0.34%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: wifi: wcn36xx: исправлено переполнение кучи из-за слишком большого размера ответа HAL прошивки. Диспетчер ответов прошивки копирует все синхронные ответы HAL. в hal_buf размером 4096 байт без проверки длины ответа. А ответ, превышающий WCN36XX_HAL_BUF_SIZE, вызывает переполнение буфера кучи с контентом, управляемым прошивкой.

Добавьте проверку границ длины ответа.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: wifi: wcn36xx: fix heap overflow from oversized firmware HAL response The firmware response dispatcher copies all synchronous HAL responses into the 4096-byte hal_buf without validating the response length. A response exceeding WCN36XX_HAL_BUF_SIZE causes a heap buffer overflow with firmware-controlled content. Add a bounds check on the response length.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1