Le traitement des réponses de scan mwifiex pouvait soustraire des longueurs de champs fixes ou de données BSS sans vérifier qu'elles tenaient dans la réponse. Cela pouvait faire parcourir au parseur TLV des données au-delà de la réponse; le correctif valide les extensions avant de calculer la taille TLV, sans versions concernées ou corrigées précisées.
Source : NVD — CVE-2026-98185
Analyse technique
La taille TLV pouvait sous-déborder si la réponse était trop courte ou si la longueur BSS fournie par le firmware dépassait l'espace disponible. Le correctif vérifie que les champs fixes et les données BSS tiennent dans la réponse sélectionnée avant le parsing.
Impact, versions et correctif
Action recommandée
Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).