No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: ath 12 k: corrigir fora de limites clear_bit no ath 12 k_mac_dp_peer_cleanup() a 12 k_mac_dp_peer_cleanup() limpa a fenda de ID de peer ML no mapa de bits de free_ml_peer_id_map indexando- o com o dp_peer->peer_id. Isso está errado: dp_peer->peer_id para um par MLO carrega sempre o ATH 12 bit K_PEER_ML_ID_VÁLIDO (BIT( 13 )), por isso clear_bit() é invocado com índice >= 0 x 2000, que está muito fora do bitmap de ATH 12 K_MAX_MLO_PEERS ( 256 ) bits e corrompe a memória adjacente ao ah->free_ml_peer_id_map. A entrada de bitmap pretendida também nunca é limpa, então ath subsequente 12 As chamadas do k_peer_ml_alloc() acabam por ficar sem IDs. O ID sem o bit VÁLIDO é o que ath 12 o k_peer_ml_alloc() retornou e é armazenado em ahsta->ml_peer_id. Em vez disso, use isso. Enquanto lá, também reiniciar ahsta->ml_peer_id para ATH 12 K_MLO_PEER_ID_INVALID para que o bitmap e ahsta->ml_peer_id permaneçam sincronizados.

Testado em: WCN 7850 hw 2.0 PCI WLAN.HMT. 1.1.c 5 - 00302 -QCAHMTSWPL_V 1.0 _V 2.0 _SILICONZ- 1.115823.3 Registro de aconselhamento: GHSA- m 2 x 9 - 5 x 38 - cjm 5. Identificadores relacionados: CVE- 2026 - 74554. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 36.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 53.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.