-

CVE-2026-68324

iommu/intel: Fix out-of-bounds memset in dmar_latency_disable()

In the Linux kernel, the following vulnerability has been resolved:

iommu/intel: Fix out-of-bounds memset in dmar_latency_disable()

dmar_latency_disable() intends to zero out only the single
latency_statistic entry for the given type, but the memset size was
computed as sizeof(*lstat) * DMAR_LATENCY_NUM, which clears the entire
array starting from &lstat[type].

When type > 0, this writes beyond the end of the allocated array,
corrupting adjacent memory.

Fix by using sizeof(*lstat) to clear only the target entry.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 80f3605991461679c298ea2045c350ee3cf36de3
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 104d89cf5b01cb66ff975d91ed42f61b3904df53
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 3078d82e7fe9048a2b90a992e71af7cd7ef881fa
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 866a35735e56b9dc81cbc33899255134adf6d8b3
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < d06fea9b85f038690f55e72fe0c45e113715a85a
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 0e28ca1c3204b51068579defc904a0dfba5e5c57
Status affected
Version 55ee5e67a59a1b6f388d7a1c7b24022145f47a3e
Version < 754f8efe45f87e3a9c6871b645b2f9d46d1b407b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.14
Status affected
Version 0
Version < 5.14
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.07
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3078d82e7fe9048a2b90a992e71af7cd7ef881fa
https://git.kernel.org/stable/c/866a35735e56b9dc81cbc33899255134adf6d8b3
https://git.kernel.org/stable/c/d06fea9b85f038690f55e72fe0c45e113715a85a
https://git.kernel.org/stable/c/0e28ca1c3204b51068579defc904a0dfba5e5c57
https://git.kernel.org/stable/c/754f8efe45f87e3a9c6871b645b2f9d46d1b407b
https://git.kernel.org/stable/c/104d89cf5b01cb66ff975d91ed42f61b3904df53
https://git.kernel.org/stable/c/80f3605991461679c298ea2045c350ee3cf36de3