No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211: vinculado S 1 G TIM PVB caminhada para o elemento TIM ieee 80211 _ s 1 g_check_tim() analisa o S 1 G Mapa de bits virtual parcial (PVB) de um elemento TIM recebido. O TIM é entregue como a carga útil do elemento: ieee 802 _ 11 _parse_elems_full() armazena elems->tim = elem->dados e elems->tim_len = elem->datalen (net/mac 80211 /parse.c), assim os bytes válidos são [tim, tim + tim_len). Ao andar os blocos codificados, a função passa pelo caminhante um sentinela final de (const u 8 *)tim + tim_len + 2, ou seja, dois bytes após o fim do elemento. ieee 80211 _ s 1 g_find_target_block() loops enquanto (ptr + 1 <= final) e desreferências ptr (e o ieee por-modo 80211 _ s 1 g_len_*() os ajudantes leem *ptr), para que possam ler até dois bytes além do elemento TIM -- uma leitura fora de limites dos dados skb/ heap adjacentes quando o TIM for o último elemento na moldura. O + 2 parece ter conta do cabeçalho id/ len do elemento, mas o tim já aponta para além do cabeçalho na carga útil do elemento, por isso o adenda está errado.
Passe o fim do elemento correto, (const u 8 *)tim + tim_len. Registro de aconselhamento: GHSA- 4 qq 5 - 4 vgc-w 78 g. Identificadores relacionados: CVE- 2026 - 74336.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 30.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 30.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.