7.8

CVE-2026-63985

ethtool: eeprom: add more safeties to EEPROM Netlink fallback

In the Linux kernel, the following vulnerability has been resolved:

ethtool: eeprom: add more safeties to EEPROM Netlink fallback

The Netlink fallback path for reading module EEPROM
(fallback_set_params()) validates that offset < eeprom_len,
but does not check that offset + length stays within eeprom_len.
The ioctl equivalent (ethtool_get_any_eeprom() in ioctl.c) has
always enforced both bounds:

  if (eeprom.offset + eeprom.len > total_len)
      return -EINVAL;

This could lead to surprises in both drivers and device FW.
Add the missing offset + length validation to fallback_set_params(),
mirroring the ioctl.

Similarly - ethtool core in general, and ethtool_get_any_eeprom()
in particular tries to zero-init all buffers passed to the drivers
to avoid any extra work of zeroing things out. eeprom_fallback()
uses a plain kmalloc(), change it to zalloc.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < 0e182689831277faf2ef683573a60474c208f690
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < 6ed7ebe22e9c3e3e946b6973c1ce43d3c38aeac1
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < 65674d2489a12b8efd2ca0effb3de1d12224b596
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < d81376053a00865c70b8d8506a1cb93f2943d413
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < fd0de51c54fa8474a0ddeedd71c65ad09fada390
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < 4fe1bc4b3603f621240d5b401742f302190db769
Status affected
Version 96d971e307cc0e434f96329b42bbd98cfbca07d2
Version < 67cfdd9210b99f260b3e0afeb9525e0acc7be31e
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.029
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0e182689831277faf2ef683573a60474c208f690
https://git.kernel.org/stable/c/6ed7ebe22e9c3e3e946b6973c1ce43d3c38aeac1
https://git.kernel.org/stable/c/65674d2489a12b8efd2ca0effb3de1d12224b596
https://git.kernel.org/stable/c/d81376053a00865c70b8d8506a1cb93f2943d413
https://git.kernel.org/stable/c/fd0de51c54fa8474a0ddeedd71c65ad09fada390
https://git.kernel.org/stable/c/4fe1bc4b3603f621240d5b401742f302190db769
https://git.kernel.org/stable/c/67cfdd9210b99f260b3e0afeb9525e0acc7be31e