{
  "affected": [
    {
      "ranges": [
        {
          "events": [
            {
              "introduced": "554c0a3abf216c991c5ebddcdb2c08689ecd290b"
            },
            {
              "fixed": "f03398d835f5249c49546f0eb0d0df6792b95d5f"
            },
            {
              "fixed": "a3ac6d849de5f7abe14761d741bbb843ac793454"
            },
            {
              "fixed": "7edd3adb0c80d70b4237640275c559610f438476"
            },
            {
              "fixed": "c5e5d78743992e235b76d2ebe5a403d60315aa8a"
            },
            {
              "fixed": "7b0f62d2986a28e5e4188366bc2f4e2868b14790"
            },
            {
              "fixed": "8b3e4ed9c35d3d3b64fcc23f4a1f22b37c1865b1"
            },
            {
              "fixed": "bd88f6289b7e483216a9c1df15a0460ef9b02cb6"
            },
            {
              "fixed": "6829665d050983907b560173e49dcc6c11cb2730"
            }
          ],
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "type": "GIT"
        }
      ]
    },
    {
      "package": {
        "ecosystem": "Linux",
        "name": "Kernel"
      },
      "ranges": [
        {
          "events": [
            {
              "introduced": "4.12.0"
            },
            {
              "fixed": "5.10.265"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "5.11.0"
            },
            {
              "fixed": "5.15.216"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "5.16.0"
            },
            {
              "fixed": "6.1.183"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "6.2.0"
            },
            {
              "fixed": "6.6.152"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "6.7.0"
            },
            {
              "fixed": "6.12.104"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "6.13.0"
            },
            {
              "fixed": "6.18.45"
            }
          ],
          "type": "ECOSYSTEM"
        },
        {
          "events": [
            {
              "introduced": "6.19.0"
            },
            {
              "fixed": "7.1.9"
            }
          ],
          "type": "ECOSYSTEM"
        }
      ]
    }
  ],
  "database_specific": {
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/74xxx/CVE-2026-74648.json"
  },
  "details": "In the Linux kernel, the following vulnerability has been resolved:\n\nstaging: rtl8723bs: validate monitor transmit frame lengths\n\nrtw_cfg80211_monitor_if_xmit_entry() removes the radiotap header and\nthen reads the 802.11 frame control field without checking that a base\n802.11 header remains.\n\nThe data path also pulls the calculated 802.11, QoS and SNAP header\nspan before confirming that the skb contains it. A truncated frame can\ntherefore cause out-of-bounds reads or leave insufficient data for the\nEthernet address writes.\n\nReject frames that do not contain the base 802.11 header and data\nframes that do not contain their complete calculated header span.",
  "id": "CVE-2026-74648",
  "modified": "2026-08-27T11:30:54.967313369Z",
  "published": "2026-08-22T15:32:24.858Z",
  "references": [
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/6829665d050983907b560173e49dcc6c11cb2730"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/7b0f62d2986a28e5e4188366bc2f4e2868b14790"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/7edd3adb0c80d70b4237640275c559610f438476"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/8b3e4ed9c35d3d3b64fcc23f4a1f22b37c1865b1"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/a3ac6d849de5f7abe14761d741bbb843ac793454"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/bd88f6289b7e483216a9c1df15a0460ef9b02cb6"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/c5e5d78743992e235b76d2ebe5a403d60315aa8a"
    },
    {
      "type": "WEB",
      "url": "https://git.kernel.org/stable/c/f03398d835f5249c49546f0eb0d0df6792b95d5f"
    },
    {
      "type": "ADVISORY",
      "url": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/74xxx/CVE-2026-74648.json"
    },
    {
      "type": "ADVISORY",
      "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-74648"
    },
    {
      "type": "PACKAGE",
      "url": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"
    }
  ],
  "schema_version": "1.9.0",
  "severity": [
    {
      "score": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
      "type": "CVSS_V3"
    }
  ],
  "summary": "staging: rtl8723bs: validate monitor transmit frame lengths"
}