7.8

CVE-2026-63995

ethtool: cmis: validate start_cmd_payload_size from module

In the Linux kernel, the following vulnerability has been resolved:

ethtool: cmis: validate start_cmd_payload_size from module

The CMIS firmware update code reads start_cmd_payload_size from
the module's FW Management Features CDB reply and uses it directly
as the byte count for memcpy. The destination buffer is 112 bytes
(ETHTOOL_CMIS_CDB_LPL_MAX_PL_LENGTH - 8). So a malicious
module (or corrupted response) can cause a OOB write later on in
cmis_fw_update_start_download().

Let's error out. If modules that expect longer LPL writes actually
exist we should revisit.

struct cmis_cdb_start_fw_download_pl's definition has to move,
no change there.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version c4f78134d45c9619339c96b4bea380b1d0699788
Version < 63112b4515469d00008452d9cfe3fb3bf1aa2df3
Status affected
Version c4f78134d45c9619339c96b4bea380b1d0699788
Version < 0696709e951be54c699664adf546d16e28974d53
Status affected
Version c4f78134d45c9619339c96b4bea380b1d0699788
Version < a46340da00385be7fb16c62425ebc20006f2d5d8
Status affected
Version c4f78134d45c9619339c96b4bea380b1d0699788
Version < 12c2496a71f82f63617971ca9b730dffa05cf58b
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.11
Status affected
Version 0
Version < 6.11
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.029
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/63112b4515469d00008452d9cfe3fb3bf1aa2df3
https://git.kernel.org/stable/c/0696709e951be54c699664adf546d16e28974d53
https://git.kernel.org/stable/c/a46340da00385be7fb16c62425ebc20006f2d5d8
https://git.kernel.org/stable/c/12c2496a71f82f63617971ca9b730dffa05cf58b