No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211: limite índice de antena injetado em ieee 80211 _parse_tx_radiotap Ao analisar o cabeçalho de radiotap de um quadro injetado, ieee 80211 _parse_tx_radiotap() usa o IEEE 80211 _RADIOTAP_ANTENNA valor diretamente como uma contagem de turnos: info->control.antenas.= BIT(*iterator.this_ arg). *iterator. this_ arg é um 8 - valor de bits tomado diretamente do frame fornecido pelo espaço de usuário, para que BIT() possa ser solicitado para mudar até 255. Isso é comportamento indefinido no tempo não assinado e é relatado pelo UBSAN:.
UBSAN: deslocamento- fora de- limites na rede/mac 80211 / tx.c: 2174: 30 Expoente de deslocamento 235 é muito grande para 64 - tipo de bit 'unsigned long' Chamada Trace: ieee 80211 _parse_tx_radiotap+ 0 xadb/ 0 x 1950 rede/mac 80211 / tx.c: 2174 ieee 80211 _monitor_start_xmit+ 0 xb 1 f/ 0 x 1250 rede/mac 80211 / tx.c: 2451... pacote_sendmsg+ 0 x 3 eb 6 / 0 x 50 f 0 net/packet/af_packet.c: 3109 info->control.antennas é um 2 - bit bitmap (u 8 antenas: 2 ), por isso apenas índices de antenas 0 e 1 pode ser representado. Ignore qualquer valor maior em vez de sair dos limites. Registro de aconselhamento: GHSA- p 8 w 8 - 3 vc 5 - 9 f 6 x. Identificadores relacionados: CVE- 2026 - 63869.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 15: 30: 28.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 49.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.