No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: wcn 36 xx: corrigir a leitura do OOB a partir da contagem de firmware na indicação PRINT_REG_INFO O campo de contagem rsp-> controlado pelo firmware é usado como o loop ligado para indexação no array flexível rsp->regs[] sem validação contra o comprimento da mensagem. Uma contagem que excede os dados reais causa lidas fora dos limites do buffer de mensagem atribuído ao pilha. Adicione uma verificação que a contagem se encaixe na mensagem recebida.
Registro de aconselhamento: GHSA- 9 fwg- 3 FVG- FM 8 h. Identificadores relacionados: CVE- 2026 - 74340. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 30.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 39.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.