CVE-2026-93063 PUBLISHED

wifi: iwlwifi: mei: check SAP message length before reading it

Assigner: Linux
Reserved: 17.09.2026 Published: 17.09.2026 Updated: 17.09.2026

In the Linux kernel, the following vulnerability has been resolved:

wifi: iwlwifi: mei: check SAP message length before reading it

Verify the SAP message size is not larger than the local buffer before reading the message to avoid buffer overflow.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from a29e442ee110aafdf7785fac6de44b22d3da43db to a4034f1cc8a422cefc519290d8e6cfb7ff773586 (excl.)
  • affected from bcd68b3dbe78b7b0f7b6b55162cf1eff1e7fff9e to b90ebae632318dc2e5cd4ac96e454ec50f705579 (excl.)
  • affected from bcd68b3dbe78b7b0f7b6b55162cf1eff1e7fff9e to 9c6bea89a16815688a5240dd4a74c922a92fcdc3 (excl.)
  • affected from bcd68b3dbe78b7b0f7b6b55162cf1eff1e7fff9e to 242125bbf19a2974d22f3d5025c9c14c0a4aea58 (excl.)
  • affected from bcd68b3dbe78b7b0f7b6b55162cf1eff1e7fff9e to f7f770d12e6e928006f89a59291074e5fea82886 (excl.)
  • affected from bcd68b3dbe78b7b0f7b6b55162cf1eff1e7fff9e to 7d8cc301bcba233f31b589a45f4c1c97f2bb90d6 (excl.)
  • Version 9f71cebcac2148e68d0d67f113d0f9aabfcc7a2a is affected
  • affected from 6.1.2 to 6.1.188 (excl.)
  • affected from 6.0.16 to 6.1 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 6.2 is affected
  • unaffected from 0 to 6.2 (excl.)
  • unaffected from 6.1.188 to 6.1.* (incl.)
  • unaffected from 6.6.157 to 6.6.* (incl.)
  • unaffected from 6.12.110 to 6.12.* (incl.)
  • unaffected from 6.18.52 to 6.18.* (incl.)
  • unaffected from 7.2.6 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References