7.8
CVE-2026-72119
- EPSS 0.16%
- Veröffentlicht 15.08.2026 05:52:58
- Zuletzt bearbeitet 19.08.2026 17:20:58
- Erkennungen
can: bcm: extend bcm_tx_lock usage for data and timer updates
In the Linux kernel, the following vulnerability has been resolved: can: bcm: extend bcm_tx_lock usage for data and timer updates Stage new CAN frame content for an existing tx op into a kmalloc()'d buffer and validate it there, mirroring the approach already used in bcm_rx_setup(). Only copy the validated data into op->frames while holding op->bcm_tx_lock, so bcm_can_tx() and bcm_tx_timeout_handler() can no longer observe a partially updated or unvalidated frame. Add a missing error path for memcpy_from_msg() when copying CAN frame data from userspace. Also move the kt_ival1/kt_ival2/ival1/ival2 updates in bcm_tx_setup() under op->bcm_tx_lock, and read kt_ival1/kt_ival2/count under the same lock in bcm_tx_set_expiry() and bcm_tx_timeout_handler(), closing the torn 64-bit ktime_t read on 32-bit platforms.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
7595de7bc56e0e52b74e56c90f7e247bf626d628
Version <
a538b072ee074c9b41b9d9c15a6861a963e30755
Status
affected
Version
fbd8fdc2b218e979cfe422b139b8f74c12419d1f
Version <
63422347b4c782f429748b2a09cd3cf3b77e6abd
Status
affected
Version
2a437b86ac5a9893c902f30ef66815bf13587bf6
Version <
37917e432e50b7de2b64230974380132a30f7270
Status
affected
Version
76c84c3728178b2d38d5604e399dfe8b0752645e
Version <
52f06e7603780de100233713ddaf971d422e10ef
Status
affected
Version
cc55dd28c20a6611e30596019b3b2f636819a4c0
Version <
972fd66bb08fdef1090abe43196ca8da07216d13
Status
affected
Version
c2aba69d0c36a496ab4f2e81e9c2b271f2693fd7
Version <
bd46f55dec608daa44b45dcf3328517630ad8e40
Status
affected
Version
c2aba69d0c36a496ab4f2e81e9c2b271f2693fd7
Version <
337f966c00662d81ad82cf5a4bbb150b2e32c0d4
Status
affected
Version
c2aba69d0c36a496ab4f2e81e9c2b271f2693fd7
Version <
12ce799f7ab1e05bd8fbf79e46f403bfe5597ebc
Status
affected
Version
8f1c022541bf5a923c8d6fa483112c15250f30a4
Status
affected
Version
c4e8a172501e677ebd8ea9d9161d97dc4df56fbd
Status
affected
Version
5.10.238
Version <
5.10.265
Status
affected
Version
5.15.185
Version <
5.15.216
Status
affected
Version
6.1.141
Version <
6.1.183
Status
affected
Version
6.6.93
Version <
6.6.148
Status
affected
Version
6.12.31
Version <
6.12.101
Status
affected
Version
5.4.294
Version <
5.5
Status
affected
Version
6.14.9
Version <
6.15
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.15
Status
affected
Version
0
Version <
6.15
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.061 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/52f06e7603780de100233713ddaf971d422e10ef
https://git.kernel.org/stable/c/972fd66bb08fdef1090abe43196ca8da07216d13
https://git.kernel.org/stable/c/bd46f55dec608daa44b45dcf3328517630ad8e40
https://git.kernel.org/stable/c/337f966c00662d81ad82cf5a4bbb150b2e32c0d4
https://git.kernel.org/stable/c/12ce799f7ab1e05bd8fbf79e46f403bfe5597ebc
https://git.kernel.org/stable/c/37917e432e50b7de2b64230974380132a30f7270
https://git.kernel.org/stable/c/63422347b4c782f429748b2a09cd3cf3b77e6abd
https://git.kernel.org/stable/c/a538b072ee074c9b41b9d9c15a6861a963e30755