-

CVE-2026-93803

wifi: libipw: fix key index receive bound checks

In the Linux kernel, the following vulnerability has been resolved:

wifi: libipw: fix key index receive bound checks

libipw_rx() reads skb->data[hdrlen + 3] to extract the WEP key index in
both the software-decrypt key selection path and the hardware-decrypted
IV/ICV strip path. In both places the existing guard only checks
skb->len >= hdrlen + 3, which proves bytes up to hdrlen + 2 but not the
byte at hdrlen + 3.

Require hdrlen + 4 bytes before reading that item in both paths. This is
a local source-boundary check only; it does not change the key index
semantics.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < bb18262c19feb690ddde58c70e3ad04bc6fe566e
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < 09d4a1bc3a08bb0e19bdf250b9f575cfef0bae82
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < 2836a870f612a8a6d9e390d00fa2cf6c90aa5808
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < 0b61c465ea62063593bc9ac186871b69e58ae991
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < 062840bdc9ee06169b3c371bf66711f1d7ec0bf4
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < c54b643e9a0936d038921c547736574fd7382cea
Status affected
Version b453872c35cfcbdbf5a794737817f7d4e7b1b579
Version < 74ed3669f26803b1761c1f55403062bea44c3466
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.14
Status affected
Version 0
Version < 2.6.14
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/062840bdc9ee06169b3c371bf66711f1d7ec0bf4
https://git.kernel.org/stable/c/c54b643e9a0936d038921c547736574fd7382cea
https://git.kernel.org/stable/c/74ed3669f26803b1761c1f55403062bea44c3466
https://git.kernel.org/stable/c/09d4a1bc3a08bb0e19bdf250b9f575cfef0bae82
https://git.kernel.org/stable/c/0b61c465ea62063593bc9ac186871b69e58ae991
https://git.kernel.org/stable/c/2836a870f612a8a6d9e390d00fa2cf6c90aa5808
https://git.kernel.org/stable/c/bb18262c19feb690ddde58c70e3ad04bc6fe566e