9.3

CVE-2026-64034

net: mana: Fix TOCTOU double-fetch of hwc_msg_id from DMA buffer

In the Linux kernel, the following vulnerability has been resolved:

net: mana: Fix TOCTOU double-fetch of hwc_msg_id from DMA buffer

In mana_hwc_rx_event_handler(), resp->response.hwc_msg_id is read from
DMA-coherent memory and bounds-checked, then mana_hwc_handle_resp()
re-reads the same field from the same DMA buffer for test_bit() and
pointer arithmetic.

DMA-coherent memory is mapped uncacheable on x86 and is shared,
unencrypted, in Confidential VMs (SEV-SNP/TDX), so each load goes
directly to host-visible memory. A H/W can modify the value
between the check and the use, bypassing the bounds validation.

Fix this by reading hwc_msg_id exactly once using READ_ONCE() into a
stack-local variable in mana_hwc_rx_event_handler(), and passing the
validated value as a parameter to mana_hwc_handle_resp().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < a201c66edf2ebc6cfdc3813a889ba20fecebfae3
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 70ad2dff8d052a85dfef15715b531f38a29108cf
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 566f42fb67a7ebfed6650e407e5b72e6b3e83bf7
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 6180a06bbc99fd9114b8db4be6c4d46e40f046ef
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 09ec063d87c2dd3fa6f3561361a017bd882e9f37
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 3c4db56ccd13dd020fbf43afabaee74a40ec75e4
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 35f0f0a2536a4d604b4dbad92c85c4a8fdebb870
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.209
Status unaffected
Version <= 6.1.*
Version 6.1.175
Status unaffected
Version <= 6.6.*
Version 6.6.142
Status unaffected
Version <= 6.12.*
Version 6.12.92
Status unaffected
Version <= 6.18.*
Version 6.18.34
Status unaffected
Version <= 7.0.*
Version 7.0.11
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.15% 0.047
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.3 2.5 6
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a201c66edf2ebc6cfdc3813a889ba20fecebfae3
https://git.kernel.org/stable/c/70ad2dff8d052a85dfef15715b531f38a29108cf
https://git.kernel.org/stable/c/566f42fb67a7ebfed6650e407e5b72e6b3e83bf7
https://git.kernel.org/stable/c/6180a06bbc99fd9114b8db4be6c4d46e40f046ef
https://git.kernel.org/stable/c/09ec063d87c2dd3fa6f3561361a017bd882e9f37
https://git.kernel.org/stable/c/3c4db56ccd13dd020fbf43afabaee74a40ec75e4
https://git.kernel.org/stable/c/35f0f0a2536a4d604b4dbad92c85c4a8fdebb870