9.8

CVE-2026-72098

dm-verity: fix buffer overflow in FEC calculation

In the Linux kernel, the following vulnerability has been resolved:

dm-verity: fix buffer overflow in FEC calculation

There's a buffer overflow in dm-verity-fec:

if (neras && *neras <= v->fec->roots)
	fio->erasures[(*neras)++] = i;

This allows *neras to reach roots + 1 (the post-increment pushes it past
roots). This value is then passed as no_eras to decode_rs8(). Inside the
RS decoder (lib/reed_solomon/decode_rs.c:113-121), the erasure locator
polynomial loop writes lambda[j] where j can reach nroots + 1 — one
element past the end of lambda[] (which is sized nroots + 1, valid
indices 0..nroots). The out-of-bounds write lands on syn[0], corrupting
the syndrome buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a739ff3f543afbb4a041c16cd0182c8e8d366e70
Version < 5488d3a69d205e28f74f18857b853aa12e778e66
Status affected
Version a739ff3f543afbb4a041c16cd0182c8e8d366e70
Version < f7990c2b0f08b8841fcd2652d1d7002f5994a7a7
Status affected
Version a739ff3f543afbb4a041c16cd0182c8e8d366e70
Version < 31d6e6c0ba8d5a7bd59660035a089307100c5e8e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.5
Status affected
Version 0
Version < 4.5
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.65% 0.48
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5488d3a69d205e28f74f18857b853aa12e778e66
https://git.kernel.org/stable/c/f7990c2b0f08b8841fcd2652d1d7002f5994a7a7
https://git.kernel.org/stable/c/31d6e6c0ba8d5a7bd59660035a089307100c5e8e