7.8
CVE-2026-72181
- EPSS 0.16%
- Veröffentlicht 15.08.2026 05:53:44
- Zuletzt bearbeitet 19.08.2026 17:21:00
- Erkennungen
mips: sched: Fix CPUMASK_OFFSTACK memory corruption
In the Linux kernel, the following vulnerability has been resolved: mips: sched: Fix CPUMASK_OFFSTACK memory corruption This patch addresses a critical memory management flaw. When CONFIG_CPUMASK_OFFSTACK is enabled, cpumask_var_t is a pointer. Consequently, sizeof(new_mask) evaluates to the pointer size, causing copy_from_user() to clobber the mask pointer. Furthermore, the old logic performed copy_from_user() before allocating the mask. Fix this by allocating new_mask first. To handle variable-sized user masks correctly, use cpumask_size() to truncate overly large user masks or pad undersized masks with zeros before copying the data directly into the allocated buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
2f7730c03a9deea3ba7a1c980070d363b4ea2046
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
d20ee42f8226607b5693b2bc2f115ca2d270221a
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
15ba8053fe4162c933855f1676fb321cdb6251c7
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
3446ffb5d03c36f9ce88ede7ca5be319a2968d96
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
87a56c1e8e36d06ebe8640432f911538ded7827d
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
1caee6e084a96ada94658f261ced377d85af3f03
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
a1dd41d00c57efb1fbc6f361c5f48c9d00cca51c
Status
affected
Version
295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version <
98e37db4a34d3af3fb2f4648295c25b5e40b20e3
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.23
Status
affected
Version
0
Version <
2.6.23
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.061 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/d20ee42f8226607b5693b2bc2f115ca2d270221a
https://git.kernel.org/stable/c/15ba8053fe4162c933855f1676fb321cdb6251c7
https://git.kernel.org/stable/c/3446ffb5d03c36f9ce88ede7ca5be319a2968d96
https://git.kernel.org/stable/c/87a56c1e8e36d06ebe8640432f911538ded7827d
https://git.kernel.org/stable/c/1caee6e084a96ada94658f261ced377d85af3f03
https://git.kernel.org/stable/c/a1dd41d00c57efb1fbc6f361c5f48c9d00cca51c
https://git.kernel.org/stable/c/98e37db4a34d3af3fb2f4648295c25b5e40b20e3
https://git.kernel.org/stable/c/2f7730c03a9deea3ba7a1c980070d363b4ea2046