CVE-2026-93161

Summary

In the Linux kernel, the following vulnerability has been resolved:

crypto: qat - clear AES key schedule from stack

qat_alg_xts_reverse_key() expands the forward XTS AES key on the stack. That schedule contains key material and can remain in the stack frame.

Clear the temporary crypto_aes_ctx with memzero_explicit() after the copy.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < b9cf42622b30178f554fa74411eec67e02d70411affected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < fb1194b78a163cc56bb9480c707fc34b53522359affected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < 892f34dc1819cceb8841005a68086710ce3763b6affected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < dcaa0f1e86cbcb01f68131ae907b54cf299a3592affected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < 9af019e213ada5c3d0d33c515071a1414b6899f3affected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < 92e4979e1a770860b26aa3d90cce0c4c6a53833caffected
LinuxLinux5106dfeaeabea73d5132daab1d89d57b57fa98b7 < d41a9fcfb7f9ee36e4a4aaf5e7996bca6be1e7a9affected
LinuxLinux5.11affected
LinuxLinux0 < 5.11unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References