-

CVE-2026-93807

wifi: rsi: avoid reading TKIP MIC keys for non-TKIP ciphers

In the Linux kernel, the following vulnerability has been resolved:

wifi: rsi: avoid reading TKIP MIC keys for non-TKIP ciphers

rsi_hal_load_key() copies tx_mic_key and rx_mic_key from data[16] and
data[24] whenever key data is present. Those offsets are only part of
the 32-byte TKIP key layout. Shorter keys used by other ciphers, such as
CCMP, do not provide those bytes, so the unconditional copies can read
past the supplied key buffer.

Only copy the MIC keys for TKIP, and reject malformed TKIP keys that are
shorter than the expected 32-byte layout.

[drop useless length check]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 6937b06d55b528e961feff8cc083b97ede622e02
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < ebd7172f8c4edc232738ef50338fb773c6f6c208
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 6b6690ac5c35e803df14afdc44312d11e8a60893
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 5207727e53fba1e3a6fce9b2c15b6b8b06c6438b
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 5902e3c08c63d65724772f74d65b9fb032625dca
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 55b86ef6c2e68879ffd95203b011ef42a013ab88
Status affected
Version dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version < 843fe9bc583b7686ca68312ac9319c9240a73c03
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.15
Status affected
Version 0
Version < 3.15
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5902e3c08c63d65724772f74d65b9fb032625dca
https://git.kernel.org/stable/c/55b86ef6c2e68879ffd95203b011ef42a013ab88
https://git.kernel.org/stable/c/843fe9bc583b7686ca68312ac9319c9240a73c03
https://git.kernel.org/stable/c/5207727e53fba1e3a6fce9b2c15b6b8b06c6438b
https://git.kernel.org/stable/c/6937b06d55b528e961feff8cc083b97ede622e02
https://git.kernel.org/stable/c/6b6690ac5c35e803df14afdc44312d11e8a60893
https://git.kernel.org/stable/c/ebd7172f8c4edc232738ef50338fb773c6f6c208