-

CVE-2026-93789

wifi: iwlwifi: bound aligned TLV advance in FW parser

In the Linux kernel, the following vulnerability has been resolved:

wifi: iwlwifi: bound aligned TLV advance in FW parser

Validate ALIGN(tlv_len, 4) against remaining parser length before
consuming bytes from the firmware image.

This avoids length underflow on malformed TLVs.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < 61da42fdd21d98ccb8f1ec5224659f3d09202cf4
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < 8c332d45b736d41301b7e07f322785d821265dbc
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < ce709fcab5e1d4df6d4ba980736dc5908502a40f
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < 4cfadb2e01566bc36d42922fbe18838345087050
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < 528fa9eb14c209533ca26958b76da55e0ce239d8
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < 7aa9097623afb694bc25382a62e14d8e82bf002f
Status affected
Version dd7a2509b3a79b290730a9c6a784bf03fedabb9a
Version < acad742714bdc70e7fd7f234323807c596828213
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.35
Status affected
Version 0
Version < 2.6.35
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/528fa9eb14c209533ca26958b76da55e0ce239d8
https://git.kernel.org/stable/c/7aa9097623afb694bc25382a62e14d8e82bf002f
https://git.kernel.org/stable/c/acad742714bdc70e7fd7f234323807c596828213
https://git.kernel.org/stable/c/4cfadb2e01566bc36d42922fbe18838345087050
https://git.kernel.org/stable/c/61da42fdd21d98ccb8f1ec5224659f3d09202cf4
https://git.kernel.org/stable/c/8c332d45b736d41301b7e07f322785d821265dbc
https://git.kernel.org/stable/c/ce709fcab5e1d4df6d4ba980736dc5908502a40f