-
CVE-2026-64360
- EPSS 0.18%
- Veröffentlicht 25.07.2026 08:50:16
- Zuletzt bearbeitet 17.08.2026 05:17:38
- CVE-Watchlists
- Unerledigt
hfs/hfsplus: zero-initialize buffer in hfs_bnode_read
In the Linux kernel, the following vulnerability has been resolved: hfs/hfsplus: zero-initialize buffer in hfs_bnode_read hfs_bnode_read() can return early without writing to the output buffer when is_bnode_offset_valid() fails or when check_and_correct_requested_ length() corrects the length to zero. Callers such as hfs_bnode_read_ u16() and hfs_bnode_read_u8() pass stack-allocated buffers and use the result unconditionally, leading to KMSAN uninit-value reports. Rather than initializing at each individual call site, zero the buffer at the start of hfs_bnode_read() before any validation checks. This ensures all callers in both hfs and hfsplus get a deterministic zero value regardless of which early-return path is taken.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
67ecc81f6492275c9c54280532f558483c99c90e
Version <
34684a04777358b2b40ac729e54c8e45359e46b3
Status
affected
Version
a1a60e79502279f996e55052f50cc14919020475
Version <
0b189b2204f1a2612dc68f8d139fb5b80539e710
Status
affected
Version
fe2891a9c43ab87d1a210d61e6438ca6936e2f62
Version <
8f72fd25a57a457866350359ddd27a43caa62c95
Status
affected
Version
384a66b89f9540a9a8cb0f48807697dfabaece4c
Version <
16ca053c2be5f4f3044dccf7fc19237dc820d394
Status
affected
Version
efc095b35b23297e419c2ab4fc1ed1a8f0781a29
Version <
d2afc7ecee476f9251dd87444f7fb6a424410922
Status
affected
Version
a431930c9bac518bf99d6b1da526a7f37ddee8d8
Version <
f3461b84a4865d9b5e70fbb71da72ae044a3bcd2
Status
affected
Version
a431930c9bac518bf99d6b1da526a7f37ddee8d8
Version <
d5b45bad75cd2730b8452aed4d3b20a2b2a12576
Status
affected
Version
a431930c9bac518bf99d6b1da526a7f37ddee8d8
Version <
d67aadee19ffdf3cc8520c5a4f4d5b2916d30baf
Status
affected
Version
e7d2dc2421e821e4045775e6dc226378328de6f6
Status
affected
Version
fc7f732984ec91f30be3e574e0644066d07f2b78
Status
affected
Version
eec522fd0d28106b14a59ab2d658605febe4a3bb
Status
affected
Version
5.10.241
Version <
5.10.261
Status
affected
Version
5.15.190
Version <
5.15.212
Status
affected
Version
6.1.149
Version <
6.1.178
Status
affected
Version
6.6.103
Version <
6.6.145
Status
affected
Version
6.12.43
Version <
6.12.96
Status
affected
Version
5.4.297
Version <
5.5
Status
affected
Version
6.15.11
Version <
6.16
Status
affected
Version
6.16.2
Version <
6.17
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.17
Status
affected
Version
0
Version <
6.17
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.96
Status
unaffected
Version <=
6.18.*
Version
6.18.39
Status
unaffected
Version <=
7.1.*
Version
7.1.4
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.075 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/34684a04777358b2b40ac729e54c8e45359e46b3
https://git.kernel.org/stable/c/0b189b2204f1a2612dc68f8d139fb5b80539e710
https://git.kernel.org/stable/c/8f72fd25a57a457866350359ddd27a43caa62c95
https://git.kernel.org/stable/c/16ca053c2be5f4f3044dccf7fc19237dc820d394
https://git.kernel.org/stable/c/d2afc7ecee476f9251dd87444f7fb6a424410922
https://git.kernel.org/stable/c/f3461b84a4865d9b5e70fbb71da72ae044a3bcd2
https://git.kernel.org/stable/c/d5b45bad75cd2730b8452aed4d3b20a2b2a12576
https://git.kernel.org/stable/c/d67aadee19ffdf3cc8520c5a4f4d5b2916d30baf