No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadging: rtl 8723 bs: corrigir o OOB lido em WMM_param_handler() WMM_param_handler() copia um elemento de parâmetro WMM de tamanho fixo de um elemento de informação recebido sem verificar que o elemento é longo o suficiente, causando uma leitura fora de limites para um curto WMM IE. O manipulador lê o tamanho do(estrutura WMM_para_elemento) ( 18 ) bytes em pIE-> dados + 6, por isso ele requer que o comprimento de pIE-> seja pelo menos 24 (WLAN_WMM_LEN), mas nunca valida o comprimento. Dois dos seus três chamadores chegam a ele após corresponder apenas ao WMM OUI: OnAssocRsp() em rtw_mlme_ext.c corresponde a um 6 -byte OUI, e join_cmd_hdl() corresponde a um 4 -byte OUI, antes de ligar para o manipulador. Um IE específico do fornecedor carregando o WMM OUI, mas um comprimento entre 6 e 23, colocada em uma resposta de associação ou no blob IE entregue para join_cmd_hdl(), passa a verificação OUI e, em seguida, faz o memcmp() e memcpy() em pIE->dados + 6 ler depois do fim do elemento. O OnAssocRsp() analisa um quadro recebido do AP, por isso este é alcançável a partir de um par remoto. A chamada restante no rtw_wlan_util.c já guarda o manipulador com "pIE-> comprimento == WLAN_WMM_LEN. Mova a verificação equivalente para o próprio manipulador para que cada chamada esteja coberta; os manipuladores IE do mesmo loop de análise (HT_caps_handler(), HT_info_handler(), ERP_IE_handler()) também ligavam seus acessos por comprimento de pIE->.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74650 foi publicado em 2026 - 08 - 22 T 16: 16: 38.413 Z e última modificação em 2026 - 08 - 27 T 13: 18: 35.720 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.