{"id":"CVE-2026-93281","title":"In the Linux kernel, the following vulnerability has been resolved:\n\nwifi: rtw89: fix HE extended capability length check\n\nrtw89_mac_check_he_obss_narrow_bw_ru_iter() reads extended capability\nbyte 10, but rejects only datalen values bel…","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nwifi: rtw89: fix HE extended capability length check\n\nrtw89_mac_check_he_obss_narrow_bw_ru_iter() reads extended capability\nbyte 10, but rejects only datalen values bel…","severity":"none","vendor":"Linux","product":"Linux","affected":["Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < eddf53f1edb0cf7f302bd15cdb47cca90948c205","Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < 655c4401c18d735dbaf2cc172ff4f626b3a896a0","Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < bddbd1de765bf6ddc0473ad683910eb3a2a92a43","Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < f2a01deff7d0d5cc3dcbf2358dac113979303c8e","Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < f132fc01b359a0f7d81fe13d769ea4e7c4baa66e","Linux >= 8d540f9d29162e273797bef36686a010724f0f8a < 2aba608a86e9b099c9af2ea70b620552dee2b628","Linux 6.1"],"published":"2026-09-24","updated":"2026-09-24","sourceUpdated":"2026-09-24T16:17:25.440","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-93281","references":[{"url":"https://git.kernel.org/stable/c/2aba608a86e9b099c9af2ea70b620552dee2b628","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/655c4401c18d735dbaf2cc172ff4f626b3a896a0","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/bddbd1de765bf6ddc0473ad683910eb3a2a92a43","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/eddf53f1edb0cf7f302bd15cdb47cca90948c205","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/f132fc01b359a0f7d81fe13d769ea4e7c4baa66e","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/f2a01deff7d0d5cc3dcbf2358dac113979303c8e","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-09-24T16:47:15.842Z","slug":"CVE-2026-93281","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nwifi: rtw89: fix HE extended capability length check\n\nrtw89_mac_check_he_obss_narrow_bw_ru_iter() reads extended capability\nbyte 10, but rejects only datalen values below 10.  Byte 10 requires at\nleast 11 bytes.\n\nRequire datalen >= 11 before reading data[10].\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}