No kernel Linux, a seguinte vulnerabilidade foi resolvida. wifi: mac 80211 _hwsim: comprimento virtio RX do clamp antes do skb_put hwsim_virtio_rx_work() passa pelo comprimento do anel usado do virtqueue reportado pelo dispositivo diretamente para skb_put() em um skb de tamanho fixo. Um backend que reporta um comprimento maior que o skb tailroom drives skb_put() passa pelo final do buffer e bate no skb_over_panic() -- um pânico de hóspedes desencadeável por host (negação de serviço). Aperte o comprimento para o quarto disponível do skb antes do skb_put(). Um dispositivo de conformação nunca reporta mais do que o tamanho do buffer publicado, por isso os quadros válidos não são afetados; um relatório de sobre- relatório truncado, em seguida, falha as verificações de comprimento/ cabeçalho em hwsim_virtio_handle_cmd() e é abandonado, por isso, o truncar em vez de cair aqui não pode ser transformado em um problema de análise.
Registro de aconselhamento: GHSA-wpwp- 37 fg- 5 mf 6. Identificadores relacionados: CVE- 2026 - 68411. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 50.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 19.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.