-

CVE-2026-68480

x86/bugs: Make Safe-RET robust against interrupt injection

In the Linux kernel, the following vulnerability has been resolved:

x86/bugs: Make Safe-RET robust against interrupt injection

An attacker injecting interrupts while the Safe-RET mitigation executes
on machines affected by SRSO can neutralize the safe return sequence,
potentially leading to data leakage through speculative execution.

Fixup register state as if the Safe-RET sequence executed successfully
by "emulating" it, in a manner of speaking, and avoid executing a RET
instruction after returning from the interrupt.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 3f9b7101bea1dcb63410c016ceb266f6e9f733c9
Version < dfefa3c51370f84acb643cddf98bb42c885d0483
Status affected
Version b35087763a44d1eb45857f799579a351332be505
Version < 52db77a13be224e09eb4ba6b4252ae8ab9085c2c
Status affected
Version ac41e90d8daa8815d8bee774a1975435fbfe1ae7
Version < d0208e08d64d99383e09852a76cc3038c5a4c3ab
Status affected
Version fb3bd914b3ec28f5fb697ac55c4846ac2d542855
Version < 6703dba1d14cbd6647cd1ccfa3a3fa94b64dd096
Status affected
Version fb3bd914b3ec28f5fb697ac55c4846ac2d542855
Version < e262f28a69ae9e0791248f93b0173c1d1f3e1d5d
Status affected
Version fb3bd914b3ec28f5fb697ac55c4846ac2d542855
Version < bfe7f9993467ba431b2731437949ac1e2634e771
Status affected
Version fb3bd914b3ec28f5fb697ac55c4846ac2d542855
Version < 61649a2d61cb0dbc673f0f232f0f0c298bf50442
Status affected
Version fb3bd914b3ec28f5fb697ac55c4846ac2d542855
Version < 7e7f81cf6f5ca3311e526308f55d7c54d3ba71f9
Status affected
Version acdc883eb61efbe01b954e782e1124790bd391a8
Status affected
Version 5.10.189
Version < 5.10.264
Status affected
Version 5.15.125
Version < 5.15.215
Status affected
Version 6.1.44
Version < 6.1.182
Status affected
Version 6.4.9
Version < 6.5
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.5
Status affected
Version 0
Version < 6.5
Status unaffected
Version <= 5.10.*
Version 5.10.264
Status unaffected
Version <= 5.15.*
Version 5.15.215
Status unaffected
Version <= 6.1.*
Version 6.1.182
Status unaffected
Version <= 6.6.*
Version 6.6.150
Status unaffected
Version <= 6.12.*
Version 6.12.102
Status unaffected
Version <= 6.18.*
Version 6.18.43
Status unaffected
Version <= 7.1.*
Version 7.1.7
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.135
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/61649a2d61cb0dbc673f0f232f0f0c298bf50442
https://git.kernel.org/stable/c/bfe7f9993467ba431b2731437949ac1e2634e771
https://git.kernel.org/stable/c/52db77a13be224e09eb4ba6b4252ae8ab9085c2c
https://git.kernel.org/stable/c/6703dba1d14cbd6647cd1ccfa3a3fa94b64dd096
https://git.kernel.org/stable/c/d0208e08d64d99383e09852a76cc3038c5a4c3ab
https://git.kernel.org/stable/c/dfefa3c51370f84acb643cddf98bb42c885d0483
https://git.kernel.org/stable/c/e262f28a69ae9e0791248f93b0173c1d1f3e1d5d
https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf
https://git.kernel.org/stable/c/7e7f81cf6f5ca3311e526308f55d7c54d3ba71f9