{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98187","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.323Z","datePublished":"2026-10-06T08:44:29.258Z","dateUpdated":"2026-10-06T08:44:29.258Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:44:29.258Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nwifi: p54: require a full exp_if record in PDR_INTERFACE_LIST\n\nThe PDR_INTERFACE_LIST loop only checks that the record start is within\nthe entry before reading an entire struct exp_if from it. A truncated\ntrailing record makes the if_id/variant reads cross the entry boundary\ninto the heap beyond the EEPROM buffer (verified with a KASAN\nreproducer of the loop). The variant also feeds the synth front-end\nselection, so this is not only a leak.\n\nAdvance only while a full record still fits in the entry."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/wireless/intersil/p54/eeprom.c"],"versions":[{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"162dbe1c285a621eab6a9f2851086b63a0378928","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"70bf34b425fe549a4f6a8d50a319f8f05d1f91c9","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"487f966421014de41e835bbce3feb30b35f4f729","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"bc83c04be042f53869c315b8e1eb5f124959d1d7","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"d44c1badc2dcb042985f7e37f4c448c84548b81f","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"d2fb6b588dc5bbab4f603661e41cd60f0d931628","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"d82492fd0a3fb61963c236521852763238ad3898","status":"affected","versionType":"git"},{"version":"eff1a59c48e3c6a006eb4fe5f2e405a996f2259d","lessThan":"d8efd84f49379ed28624098821f80e992657d935","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/wireless/intersil/p54/eeprom.c"],"versions":[{"version":"2.6.24","status":"affected"},{"version":"0","lessThan":"2.6.24","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.24","versionEndExcluding":"7.3-rc4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/162dbe1c285a621eab6a9f2851086b63a0378928"},{"url":"https://git.kernel.org/stable/c/70bf34b425fe549a4f6a8d50a319f8f05d1f91c9"},{"url":"https://git.kernel.org/stable/c/487f966421014de41e835bbce3feb30b35f4f729"},{"url":"https://git.kernel.org/stable/c/bc83c04be042f53869c315b8e1eb5f124959d1d7"},{"url":"https://git.kernel.org/stable/c/d44c1badc2dcb042985f7e37f4c448c84548b81f"},{"url":"https://git.kernel.org/stable/c/d2fb6b588dc5bbab4f603661e41cd60f0d931628"},{"url":"https://git.kernel.org/stable/c/d82492fd0a3fb61963c236521852763238ad3898"},{"url":"https://git.kernel.org/stable/c/d8efd84f49379ed28624098821f80e992657d935"}],"title":"wifi: p54: require a full exp_if record in PDR_INTERFACE_LIST","x_generator":{"engine":"bippy-1.2.0"}}}}