No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: at 76 c 50 x-usb: evitar o fluxo de comprimento no 76 _guess_freq() em 76 _guess_freq() verifica apenas que a moldura recebida é, pelo menos, nua 802.11 cabeçalho ( 24 bytes) antes de subtrair o offset do corpo de gestão fixo: len -= el_off; Para os quadros de resposta do farol e da sonda, o el_off é 36. Se a moldura for mais curta do que o el_off, subtrai- a faz com que o comprimento calculado do IE se enrole. O comprimento é eventualmente passado para o cfg 80211 _find_elem_match() como um grande valor não assinado, por isso a caminhada do elemento vai além do skb RX. Este caminho é alcançado a partir de no 76 _rx_tasklet() durante a digitalização. Se o dispositivo entregar uma resposta de baliza ou sonda truncada, o comprimento IE sobredimensionado causa uma leitura fora de limites durante a digitalização. Saltar a busca IE se o quadro não atingir os elementos variáveis, antes de subtrair o el_off. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68373 foi publicado em 2026 - 08 - 10 T 13: 20: 30.190 Z e última modificação em 2026 - 08 - 19 T 17: 20: 46.770 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 5.2.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.