Une troncature de la longueur d'une trame d'authentification mwifiex pouvait conduire à copier des données utilisateur au-delà de la zone allouée dans le skb. Le correctif calcule la longueur en size_t et rejette les valeurs non représentables par le champ u16 du firmware; les versions concernées et corrigées ne sont pas précisées.
Source : NVD — CVE-2026-98184
Analyse technique
Le chemin nécessite CAP_NET_ADMIN dans l'espace utilisateur qui possède l'espace réseau, une interface station active et une requête d'authentification BSS/SAE appropriée. La somme des longueurs pouvait dépasser U16_MAX, tandis que la copie utilisait la longueur non tronquée.
Impact, versions et correctif
Action recommandée
Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).