Ad

CVE-2026-74408

HIGH CVSS 3.1: 8,8 EPSS 0.26%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: wifi: ath9k: исправлен доступ к OOB из идентификатора очереди статуса передачи прошивки ath_tx_edma_tasklet() обращается к sc->tx.txq[ts.qid], где ts.qid — это 4-битное аппаратное поле (0–15), но массив txq имеет только ATH9K_NUM_TX_QUEUES (10) записей. qid >= 10 вызывает массив OOB доступ. Добавьте проверку границ ts.qid перед использованием его в качестве индекса массива.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: wifi: ath9k: fix OOB access from firmware tx status queue ID ath_tx_edma_tasklet() accesses sc->tx.txq[ts.qid] where ts.qid is a 4-bit hardware field (0-15), but the txq array only has ATH9K_NUM_TX_QUEUES (10) entries. A qid >= 10 causes an OOB array access. Add a bounds check on ts.qid before using it as an array index.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1