-
CVE-2026-93807
- EPSS 0.17%
- Veröffentlicht 24.09.2026 16:02:41
- Zuletzt bearbeitet 03.10.2026 11:17:50
- Erkennungen
wifi: rsi: avoid reading TKIP MIC keys for non-TKIP ciphers
In the Linux kernel, the following vulnerability has been resolved: wifi: rsi: avoid reading TKIP MIC keys for non-TKIP ciphers rsi_hal_load_key() copies tx_mic_key and rx_mic_key from data[16] and data[24] whenever key data is present. Those offsets are only part of the 32-byte TKIP key layout. Shorter keys used by other ciphers, such as CCMP, do not provide those bytes, so the unconditional copies can read past the supplied key buffer. Only copy the MIC keys for TKIP, and reject malformed TKIP keys that are shorter than the expected 32-byte layout. [drop useless length check]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
6937b06d55b528e961feff8cc083b97ede622e02
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
ebd7172f8c4edc232738ef50338fb773c6f6c208
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
6b6690ac5c35e803df14afdc44312d11e8a60893
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
5207727e53fba1e3a6fce9b2c15b6b8b06c6438b
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
5902e3c08c63d65724772f74d65b9fb032625dca
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
55b86ef6c2e68879ffd95203b011ef42a013ab88
Status
affected
Version
dad0d04fa7ba41ce603a01e8e64967650303e9a2
Version <
843fe9bc583b7686ca68312ac9319c9240a73c03
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.15
Status
affected
Version
0
Version <
3.15
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.052 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/5902e3c08c63d65724772f74d65b9fb032625dca
https://git.kernel.org/stable/c/55b86ef6c2e68879ffd95203b011ef42a013ab88
https://git.kernel.org/stable/c/843fe9bc583b7686ca68312ac9319c9240a73c03
https://git.kernel.org/stable/c/5207727e53fba1e3a6fce9b2c15b6b8b06c6438b
https://git.kernel.org/stable/c/6937b06d55b528e961feff8cc083b97ede622e02
https://git.kernel.org/stable/c/6b6690ac5c35e803df14afdc44312d11e8a60893
https://git.kernel.org/stable/c/ebd7172f8c4edc232738ef50338fb773c6f6c208