Improper privilege management in Intel products - CVE-2026-20890

 

Improper privilege management in Intel products - CVE-2026-20890

Published: August 17, 2026


Vulnerability identifier: #VU143632
CSH Severity: Low
CVSS v4: 5.9 [CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-20890
CWE-ID: CWE-269
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local attacker to escalate privileges.

The vulnerability exists due to improper privilege management. A local attacker can escalate privileges.


Affected software

Intel Wireless-AC 9461
Intel Wireless-AC 9462
Intel Wireless-AC 9560
Intel Wi-Fi 6 AX200
Intel Wi-Fi 6 AX201 & Killer 1650i/s2
Intel Wi-Fi 6E AX210 & Killer 1675x/w
Intel Wi-Fi 6E AX211 & Killer 1675i/s2
Intel Wi-Fi 7 BE200 & Killer 1750x/w2
Intel Wi-Fi 7 BE201 & Killer 1750i/s2
Intel Wi-Fi 7 BE211 & Killer 1775i/s
Intel Wi-Fi 7 BE213

How to mitigate CVE-2026-20890

Install updates from vendor's website.

Intel Wireless-AC 9461 - update to 24.30
Intel Wireless-AC 9462 - update to 24.30
Intel Wireless-AC 9560 - update to 24.30
Intel Wi-Fi 6 AX200 - update to 24.30
Intel Wi-Fi 6 AX201 & Killer 1650i/s2 - update to 24.30
Intel Wi-Fi 6E AX210 & Killer 1675x/w - update to 24.30
Intel Wi-Fi 6E AX211 & Killer 1675i/s2 - update to 24.30
Intel Wi-Fi 7 BE200 & Killer 1750x/w2 - update to 24.30
Intel Wi-Fi 7 BE201 & Killer 1750i/s2 - update to 24.30
Intel Wi-Fi 7 BE211 & Killer 1775i/s - update to 24.30
Intel Wi-Fi 7 BE213 - update to 24.30

External References

Related Security Bulletins