7.8

CVE-2026-72066

cpu: hotplug: Bound hotplug states sysfs output

In the Linux kernel, the following vulnerability has been resolved:

cpu: hotplug: Bound hotplug states sysfs output

states_show() adds CPU hotplug state names into a single sysfs buffer
using sprintf(). With enough registered states, this can write past the
end of the PAGE_SIZE buffer.

Use sysfs_emit_at() so output is bounded.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 27481cf4365a6ff5c9be3590143e7ed434000266
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 2408be459c70ef4250da1a9e50f5478e6b250d61
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < de4d3d8ae17dc8b4cf8c59436c4b7e2dc2491635
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 998f66e9ce320f3433f60b948e3698b744754a46
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 61a73a123ac7a7fbc57382531f8cb7092d569aba
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 6cb15b81ff545840048fb0e1a6e827d560dbf367
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 631d53102da9f469c96b882b770336bec095b833
Status affected
Version 98f8cdce1db580b99fce823a48eea2cb2bdb261e
Version < 86f436567f2516a0083b210bedc933544826a2c3
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.6
Status affected
Version 0
Version < 4.6
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.074
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2408be459c70ef4250da1a9e50f5478e6b250d61
https://git.kernel.org/stable/c/de4d3d8ae17dc8b4cf8c59436c4b7e2dc2491635
https://git.kernel.org/stable/c/998f66e9ce320f3433f60b948e3698b744754a46
https://git.kernel.org/stable/c/61a73a123ac7a7fbc57382531f8cb7092d569aba
https://git.kernel.org/stable/c/6cb15b81ff545840048fb0e1a6e827d560dbf367
https://git.kernel.org/stable/c/631d53102da9f469c96b882b770336bec095b833
https://git.kernel.org/stable/c/86f436567f2516a0083b210bedc933544826a2c3
https://git.kernel.org/stable/c/27481cf4365a6ff5c9be3590143e7ed434000266