8.8

CVE-2026-72107

dm era: fix out-of-bounds memory access for non-zero start sector

In the Linux kernel, the following vulnerability has been resolved:

dm era: fix out-of-bounds memory access for non-zero start sector

dm-era tracks writes in target-relative blocks, but era_map() calculates
the writeset block before applying the target offset.  Tables with a
non-zero start sector can therefore pass an absolute mapped-device block
to metadata_current_marked().

If the absolute block is beyond the current writeset size,
writeset_marked() tests past the end of the in-core bitset.  KASAN reports
this as a vmalloc-out-of-bounds access.

Apply the target offset before calculating the era block so writeset
lookups use the target-relative block number.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < fe94a0b14010a3c267ff9a2508afb4f27ff1c5bf
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < e3ffa8e492e5cdee62d916ee3e9244ccce2b73c5
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < 9946a7176bd8c25ddd6e5f1799c54e572ee6bf0f
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < 7e1822f83c5a1ee7b4a19e98edde8770a10b4c71
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < db5f9b4601f0012038e5a2628aedec2f47933380
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < 1fcb5e29dd7a5b85adb9d8b539911741d878e829
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < bafe3e720cdac38cd7ea4eb7852a8f2dbe1bbfe6
Status affected
Version eec40579d84873dfb7021eb24c50360f073237c5
Version < a868196f03c2b19418ae3d2b69e195d668a271e5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.15
Status affected
Version 0
Version < 3.15
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.474
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fe94a0b14010a3c267ff9a2508afb4f27ff1c5bf
https://git.kernel.org/stable/c/e3ffa8e492e5cdee62d916ee3e9244ccce2b73c5
https://git.kernel.org/stable/c/9946a7176bd8c25ddd6e5f1799c54e572ee6bf0f
https://git.kernel.org/stable/c/7e1822f83c5a1ee7b4a19e98edde8770a10b4c71
https://git.kernel.org/stable/c/db5f9b4601f0012038e5a2628aedec2f47933380
https://git.kernel.org/stable/c/1fcb5e29dd7a5b85adb9d8b539911741d878e829
https://git.kernel.org/stable/c/bafe3e720cdac38cd7ea4eb7852a8f2dbe1bbfe6
https://git.kernel.org/stable/c/a868196f03c2b19418ae3d2b69e195d668a271e5