7.8

CVE-2026-68474

powerpc/spufs: fix out-of-bounds access in spufs_mem_mmap_access()

In the Linux kernel, the following vulnerability has been resolved:

powerpc/spufs: fix out-of-bounds access in spufs_mem_mmap_access()

spufs_mem_mmap_access() computes the local store offset as
address - vma->vm_start, but bounds-checks it against vma->vm_end
instead of the local store size. On 64-bit, offset is always well
below vma->vm_end, so the clamp never fires and len stays unbounded
against the LS_SIZE buffer returned by ctx->ops->get_ls().

Reject offsets at or beyond LS_SIZE and clamp len to the remaining
space, mirroring the guard already used by spufs_mem_mmap_fault() and
spufs_ps_fault().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < aa7aa8ba40c089762d821e3987aaae19e1f5705c
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < d479a7711f8ff127946467b910d947bd971b94ed
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < 9d3569bfdceda69d5ffd5148901e57b69954d9ef
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < d97a8f3668949a8a9d1f6202f8c53446f2d89aa7
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < 913feef74354c653f10ecd4631df7618a95c49c2
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < 3c1e92f75e11a11492b8cb901fceeb9f16ae6415
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < 4efa313b15925bdd864784865d6585174979294b
Status affected
Version a352894d07059649398c4769dc8b645e1a1dad88
Version < 47b87f469a35b5ffc81c16eee6b13a9b6c8d55c6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.27
Status affected
Version 0
Version < 2.6.27
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/aa7aa8ba40c089762d821e3987aaae19e1f5705c
https://git.kernel.org/stable/c/d479a7711f8ff127946467b910d947bd971b94ed
https://git.kernel.org/stable/c/9d3569bfdceda69d5ffd5148901e57b69954d9ef
https://git.kernel.org/stable/c/d97a8f3668949a8a9d1f6202f8c53446f2d89aa7
https://git.kernel.org/stable/c/913feef74354c653f10ecd4631df7618a95c49c2
https://git.kernel.org/stable/c/3c1e92f75e11a11492b8cb901fceeb9f16ae6415
https://git.kernel.org/stable/c/4efa313b15925bdd864784865d6585174979294b
https://git.kernel.org/stable/c/47b87f469a35b5ffc81c16eee6b13a9b6c8d55c6