No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: ath 9 k: corrigir o acesso OOB do ID de fila de estado do firmware tx ath_tx_edma_tasklet() acessam sc->tx.txq[ts.qid] onde ts.qid é um 4 - campo de hardware bit ( 0 - 15 ), mas o array txq só tem ATH 9 K_NUM_TX_QUEUES ( 10 ) entradas. Um qid >= 10 causa um acesso de array OOB. Adicione um limite para verificar o ts.qid antes de usá- lo como índice de array.

Registro de aconselhamento: GHSA- 6 hv 7 - 5 h 9 p-. 9 - Sim. Identificadores relacionados: CVE- 2026 - 74408. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 33.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 43.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.