CVE-2026-68350

Summary

In the Linux kernel, the following vulnerability has been resolved:

wifi: carl9170: fix OOB read from off-by-two in TX status handler

The bounds check in carl9170_tx_process_status() uses i > ((cmd->hdr.len / 2) + 1) which is off by two, allowing 2 extra iterations past valid _tx_status entries when the firmware- controlled hdr.ext exceeds hdr.len/2. Fix by using the correct comparison i >= (cmd->hdr.len / 2).

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 9bf8d8510b7bed20320dead0f8cdcf8e610ec8dbaffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 2c030c20f112bd8f6aa59d09501835605f01bf9daffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 73462e8e602047a03e538d971a79ad67a4ba9a5daffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 7ed0dce8613c92111d2a3836ced2ab03190ba20eaffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < e8a862a3da457ddc50633c346dc645d559da09aeaffected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < fab6ff91d5b8c4af62e2ced42fb357fa3eb9fd59affected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < 423c836f934814b8fdbe53b24a79d021a0ee8454affected
LinuxLinuxa84fab3cbfdc427e7d366f1cc844f27b2084c26c < a3f42f1049ad80c65560d2b078ad426c3134f78daffected
LinuxLinux2.6.37affected
LinuxLinux0 < 2.6.37unaffected
LinuxLinux5.10.265 <= 5.10.*unaffected
LinuxLinux5.15.216 <= 5.15.*unaffected
LinuxLinux6.1.183 <= 6.1.*unaffected
LinuxLinux6.6.148 <= 6.6.*unaffected
LinuxLinux6.12.101 <= 6.12.*unaffected
LinuxLinux6.18.42 <= 6.18.*unaffected
LinuxLinux7.1.6 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References