CVE-2026-72003
Description
In the Linux kernel, the following vulnerability has been resolved:
wifi: brcmfmac: cyw: fix heap overflow on a short auth frame
brcmf_notify_auth_frame_rx() takes the frame length from the firmware event and copies the frame body with the management header offset subtracted:
u32 mgmt_frame_len = e->datalen - sizeof(struct brcmf_rx_mgmt_data); ... memcpy(&mgmt_frame->u, frame, mgmt_frame_len - offsetof(struct ieee80211_mgmt, u));
The only length check is e->datalen >= sizeof(*rxframe), so mgmt_frame_len can be anything from 0 up. offsetof(struct ieee80211_mgmt, u) is 24. When mgmt_frame_len is below that, the subtraction wraps as an unsigned value to a huge length. The memcpy then runs far past the kzalloc'd buffer. A malicious or malfunctioning AP can make the frame short during the external SAE auth exchange, so this is a remotely triggered heap overflow.
Reject frames shorter than the management header offset before the copy.
Affected products
76- osv-coords75 versionspkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/rvpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:linux/kernel
< 5.14.0-687.49.1.el9_8+ 74 more
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: < 5.14.0-687.49.1.el9_8
- (no CPE)range: >= 6.16.0, < 6.18.40
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.