7.8
CVE-2026-72105
- EPSS 0.16%
- Veröffentlicht 15.08.2026 05:52:48
- Zuletzt bearbeitet 17.08.2026 06:18:09
- Erkennungen
dm-log: fix a bitset_size overflow on 32bit machines
In the Linux kernel, the following vulnerability has been resolved:
dm-log: fix a bitset_size overflow on 32bit machines
Commit c20e36b7631d ("dm log: fix out-of-bounds write due to
region_count overflow") made sure that region_count could fit in an
unsigned int. But the bitmap memory isn't allocated based on
region_count. It uses bitset_size (a size_t variable). The first step of
calculating bitset_size is to set it to region_count, rounded up to a
multiple of BITS_PER_LONG. If region_size is less than BITS_PER_LONG
smaller than UINT_MAX, it will get rounded up to 2^32. On a 32bit
architecture, this will make bitset_size wrap around to 0 and fail,
despite region_count being valid.
Since bitset_size gets divided by 8, it can hold any valid region_count.
It just needs a special case to handle the rollover. If it is 0, the
value rolled over, and bitset size should be set to the number of bytes
needed to hold 2^32 bits.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
44ab8875ae4a2842bde2d756bed195d375e0debb
Version <
cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5
Status
affected
Version
defe483e47173768c227532694dc78cb65db5f09
Version <
4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723
Status
affected
Version
3ec74da927b4e171a6fc0e77b1188ba4d019af51
Version <
567602fa72d57169365cbc589e0b8c3be900636d
Status
affected
Version
d4ac87567f86a55c3c92e9a5144dcd943a9772a1
Version <
d05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a
Status
affected
Version
12bd5b88e91a02785244ff1d20fb157e96e9cdc8
Version <
1c3412b584e1fb6c665ff33ba7259253bc0082cb
Status
affected
Version
b455903eed4558982be0811f5b7f44f6bbc4ff57
Version <
e0b0163a65758ec3a2361ae1cea407898c27f21e
Status
affected
Version
c20e36b7631d83e7535877f08af8b0af72c44b1a
Version <
79feb87ab2396d49b9b65e4bb815d33cc71cba47
Status
affected
Version
c20e36b7631d83e7535877f08af8b0af72c44b1a
Version <
9743132a41f4d9d0e54c5f2adcb821b04796bab1
Status
affected
Version
4ec8323b9f0764a14d532b1ae9b87f8a9fecb867
Status
affected
Version
5.10.258
Version <
5.10.261
Status
affected
Version
5.15.209
Version <
5.15.212
Status
affected
Version
6.1.175
Version <
6.1.178
Status
affected
Version
6.6.141
Version <
6.6.145
Status
affected
Version
6.12.91
Version <
6.12.97
Status
affected
Version
6.18.33
Version <
6.18.40
Status
affected
Version
7.0.10
Version <
7.1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
7.1
Status
affected
Version
0
Version <
7.1
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.061 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5
https://git.kernel.org/stable/c/4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723
https://git.kernel.org/stable/c/567602fa72d57169365cbc589e0b8c3be900636d
https://git.kernel.org/stable/c/d05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a
https://git.kernel.org/stable/c/1c3412b584e1fb6c665ff33ba7259253bc0082cb
https://git.kernel.org/stable/c/e0b0163a65758ec3a2361ae1cea407898c27f21e
https://git.kernel.org/stable/c/79feb87ab2396d49b9b65e4bb815d33cc71cba47
https://git.kernel.org/stable/c/9743132a41f4d9d0e54c5f2adcb821b04796bab1