CVE-2026-68350

Summary

In the Linux kernel, the following vulnerability has been resolved:

wifi: carl9170: fix OOB read from off-by-two in TX status handler

The bounds check in carl9170_tx_process_status() uses i > ((cmd->hdr.len / 2) + 1) which is off by two, allowing 2 extra iterations past valid _tx_status entries when the firmware- controlled hdr.ext exceeds hdr.len/2. Fix by using the correct comparison i >= (cmd->hdr.len / 2).

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 7ed0dce8613c92111d2a3836ced2ab03190ba20eaffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < e8a862a3da457ddc50633c346dc645d559da09aeaffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59affected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 423c836f934814b8fdbe53b24a79d021a0ee8454affected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < a3f42f1049ad80c65560d2b078ad426c3134f78daffected
LinuxLinux2.6.37affected
LinuxLinux0 < 2.6.37unaffected
LinuxLinux6.6.148 <= 6.6.*unaffected
LinuxLinux6.12.101 <= 6.12.*unaffected
LinuxLinux6.18.42 <= 6.18.*unaffected
LinuxLinux7.1.6 <= 7.1.*unaffected
LinuxLinux7.2-rc5 <= *unaffected

Weaknesses

References