No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211: consumir apenas os mapas negociados do TTLM ieee 80211 _tid_to_link_map_size_ok() valida os elementos negociados do TTLM contra o número de entradas do link-map indicadas por link_map_presence. ieee 80211 _parse_neg_ttlm() deve consumir o mesmo layout. O analisador avançava seu cursor para cada TID, incluindo TIDs cuja presença é clara e, portanto, não tem bytes de mapa no elemento. Um mapa esparso pode então fazer um TID atual mais tarde ler além do elemento validado. Os bytes maus aterrissam no neg_ttlm->{up,down}link[tid] mas são fechados por links válidos antes de serem aplicados ao estado do driver, assim um par não pode transformar a leitura em uma mudança de política. Em KUnit + KASAN com uma alocação exata de elementos, a leitura OOB é reportada como uma laje fora de limites; se o mesmo disparador sob o caminho de produção RX depende do estado de allocator circundante.
Avance o cursor apenas quando o TID atual tiver um mapa presente. Registro de aconselhamento: GHSA- m 9 Jr- 3 w 64 - 2 f 4 w. Identificadores relacionados: CVE- 2026 - 64223. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 27.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 30.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.