CVE-2026-74413
CVE CVE-2026-74413EUVD EUVD-2026-59560Veröffentlicht 2026-08-15T05:59:20.000ZZuletzt geändert 2026-08-17T05:46:57.000ZCVSS 8.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: wifi: rtw89: fix wrong pci_get_drvdata type in AER handlers rtw89 stores an ieee80211_hw pointer via pci_set_drvdata() at probe time, but io_error_detected() and io_resume() retrieve it as a net_device pointer. This causes netif_device_detach/attach to operate on an ieee80211_hw struct, reading and writing at wrong offsets. The adjacent io_slot_reset() already does it correctly. Use ieee80211_stop_queues/wake_queues instead, consistent with every other queue stop/start path in the driver. Tested on RTL8852CE by calling the handlers from a test module before and after the fix.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 16e3d93c6183649a3b210f82b83c1cb12aa5e8a3 <aefc30e4a829c1683f6ae999df7f9310c27eae6c; patch: 0; 16e3d93c6183649a3b210f82b83c1cb12aa5e8a3 <c1907b9a4fa9cb33d11a9af138374dd2e93f7a93; patch: 7.2; patch: 6.18.40; 16e3d93c6183649a3b210f82b83c1cb12aa5e8a3 <7068c379cf9aa8afe4dce4d9d82390187aa9c4d0; patch: 7.1.5; 6.17
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.