9.8

CVE-2026-72033

orangefs: keep the readdir entry size 64-bit in fill_from_part()

In the Linux kernel, the following vulnerability has been resolved:

orangefs: keep the readdir entry size 64-bit in fill_from_part()

fill_from_part() computes the size of a directory entry in size_t but
stores it in a __u32. An entry length near U32_MAX wraps it to a small
value, bypasses the bounds check, and is then used to index the entry,
reading far past the directory part -- an out-of-bounds read that oopses
the kernel.

Compute the size as a u64 so it cannot truncate; the bounds check then
rejects the entry. The trailer is supplied by the userspace client.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < 1679780f482feeb82acb5995587d4fb1d1fe82fd
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < a72bbb43689591c9d36e3bb45c2d4e688cf92682
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < 36723b28e3293047f087f4501f1ef4ead418dd84
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < 07c05601a9a8e5d4481b2a4a16dc0e3c5bc63ad9
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < fdf06a1b66ff39664b01c6bb6a2aa98d81e8ebe1
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < 82fc886e244c76fadf05ef1958aaf8815478ccde
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < e3d325c0bdb7bc5d1b4cc8d8441d79794cd03729
Status affected
Version 480e3e532e31666a18520a7964bb4095d7a16b9a
Version < 18227a6bc98bd0ba96ed3ce9d5b28776a5a28dfc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.74% 0.515
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1679780f482feeb82acb5995587d4fb1d1fe82fd
https://git.kernel.org/stable/c/a72bbb43689591c9d36e3bb45c2d4e688cf92682
https://git.kernel.org/stable/c/36723b28e3293047f087f4501f1ef4ead418dd84
https://git.kernel.org/stable/c/07c05601a9a8e5d4481b2a4a16dc0e3c5bc63ad9
https://git.kernel.org/stable/c/fdf06a1b66ff39664b01c6bb6a2aa98d81e8ebe1
https://git.kernel.org/stable/c/82fc886e244c76fadf05ef1958aaf8815478ccde
https://git.kernel.org/stable/c/e3d325c0bdb7bc5d1b4cc8d8441d79794cd03729
https://git.kernel.org/stable/c/18227a6bc98bd0ba96ed3ce9d5b28776a5a28dfc