No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: cfg 80211: vars de loop avançados no cfg 80211 _funde_ perfil() cfg 80211 _merge_profile() remonta um perfil BSS não transmitido multi- BSSID que foi dividido em vários elementos consecutivos do MBSSID. Suas chamadas de loop- while cfg 80211 _get_profile_continua(ie, ielen, mbssid_elem, sub_elem). mas nunca avança mbssid_elem ou sub_elem dentro do corpo. Cada iteração busca, portanto, uma continuação que segue o mesmo par fixo; o ajudante retorna o mesmo next_mbssid; e os mesmos bytes next_ sub são memcpy()'d em fusioned_ie em um desvio crescente até que o buffer se preencha. Avance tanto o mbssid_elem quanto o sub_elem para a continuação apenas consumida, de modo que a próxima chamada para cfg 80211 _get_profile_continuation() procura por uma continuação adicional além dela (ou retorna NULL quando não existe).
Um farol malicioso especialmente criado pode tirar proveito deste erro para fazer com que o kernel gaste um excesso de tempo no cfg 80211 _merge_ perfil (até até 2 ms por farol recebido), que poderia teoricamente ser abusado de alguma forma. Registro de aconselhamento: GHSA- rrg 8 - qcw 5 - j 3 cm. Identificadores relacionados: CVE- 2026 - 64174. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 54.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 18.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.