No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rtw 89: adicionar limites verifica no firmware mac_id na busca de links O campo mac_id nos descritores RX é 8 bits largos ( 0 - 255 ), mas assoc_link_on_macid[] tem apenas RTW 89 _MAX_MAC_ID_NUM ( 128 ) entradas. Enquanto o driver atualmente atribui valores de mac_id abaixo 128, o valor do descritor vem do firmware e não é validado antes de ser usado como um índice de array. Adicione um limite de defesa verificado no rtw 89 _assoc_link_rcu_dereference() para proteger contra valores de firmware fora de alcance. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74409 foi publicado em 2026 - 08 - 15 T 06: 22: 42.950 Z e última modificação em 2026 - 08 - 17 T 06: 19: 36.240 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.