7.8

CVE-2026-72105

dm-log: fix a bitset_size overflow on 32bit machines

In the Linux kernel, the following vulnerability has been resolved:

dm-log: fix a bitset_size overflow on 32bit machines

Commit c20e36b7631d ("dm log: fix out-of-bounds write due to
region_count overflow") made sure that region_count could fit in an
unsigned int. But the bitmap memory isn't allocated based on
region_count. It uses bitset_size (a size_t variable). The first step of
calculating bitset_size is to set it to region_count, rounded up to a
multiple of BITS_PER_LONG. If region_size is less than BITS_PER_LONG
smaller than UINT_MAX, it will get rounded up to 2^32. On a 32bit
architecture, this will make bitset_size wrap around to 0 and fail,
despite region_count being valid.

Since bitset_size gets divided by 8, it can hold any valid region_count.
It just needs a special case to handle the rollover. If it is 0, the
value rolled over, and bitset size should be set to the number of bytes
needed to hold 2^32 bits.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 44ab8875ae4a2842bde2d756bed195d375e0debb
Version < cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5
Status affected
Version defe483e47173768c227532694dc78cb65db5f09
Version < 4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723
Status affected
Version 3ec74da927b4e171a6fc0e77b1188ba4d019af51
Version < 567602fa72d57169365cbc589e0b8c3be900636d
Status affected
Version d4ac87567f86a55c3c92e9a5144dcd943a9772a1
Version < d05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a
Status affected
Version 12bd5b88e91a02785244ff1d20fb157e96e9cdc8
Version < 1c3412b584e1fb6c665ff33ba7259253bc0082cb
Status affected
Version b455903eed4558982be0811f5b7f44f6bbc4ff57
Version < e0b0163a65758ec3a2361ae1cea407898c27f21e
Status affected
Version c20e36b7631d83e7535877f08af8b0af72c44b1a
Version < 79feb87ab2396d49b9b65e4bb815d33cc71cba47
Status affected
Version c20e36b7631d83e7535877f08af8b0af72c44b1a
Version < 9743132a41f4d9d0e54c5f2adcb821b04796bab1
Status affected
Version 4ec8323b9f0764a14d532b1ae9b87f8a9fecb867
Status affected
Version 5.10.258
Version < 5.10.261
Status affected
Version 5.15.209
Version < 5.15.212
Status affected
Version 6.1.175
Version < 6.1.178
Status affected
Version 6.6.141
Version < 6.6.145
Status affected
Version 6.12.91
Version < 6.12.97
Status affected
Version 6.18.33
Version < 6.18.40
Status affected
Version 7.0.10
Version < 7.1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5
https://git.kernel.org/stable/c/4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723
https://git.kernel.org/stable/c/567602fa72d57169365cbc589e0b8c3be900636d
https://git.kernel.org/stable/c/d05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a
https://git.kernel.org/stable/c/1c3412b584e1fb6c665ff33ba7259253bc0082cb
https://git.kernel.org/stable/c/e0b0163a65758ec3a2361ae1cea407898c27f21e
https://git.kernel.org/stable/c/79feb87ab2396d49b9b65e4bb815d33cc71cba47
https://git.kernel.org/stable/c/9743132a41f4d9d0e54c5f2adcb821b04796bab1