7.8

CVE-2026-72181

mips: sched: Fix CPUMASK_OFFSTACK memory corruption

In the Linux kernel, the following vulnerability has been resolved:

mips: sched: Fix CPUMASK_OFFSTACK memory corruption

This patch addresses a critical memory management flaw. When
CONFIG_CPUMASK_OFFSTACK is enabled, cpumask_var_t is a pointer.
Consequently, sizeof(new_mask) evaluates to the pointer size, causing
copy_from_user() to clobber the mask pointer. Furthermore, the old
logic performed copy_from_user() before allocating the mask.

Fix this by allocating new_mask first. To handle variable-sized user
masks correctly, use cpumask_size() to truncate overly large user masks
or pad undersized masks with zeros before copying the data directly into
the allocated buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 2f7730c03a9deea3ba7a1c980070d363b4ea2046
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < d20ee42f8226607b5693b2bc2f115ca2d270221a
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 15ba8053fe4162c933855f1676fb321cdb6251c7
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 3446ffb5d03c36f9ce88ede7ca5be319a2968d96
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 87a56c1e8e36d06ebe8640432f911538ded7827d
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 1caee6e084a96ada94658f261ced377d85af3f03
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < a1dd41d00c57efb1fbc6f361c5f48c9d00cca51c
Status affected
Version 295cbf6d63165fe4253cf1d9ceadcda47a318b48
Version < 98e37db4a34d3af3fb2f4648295c25b5e40b20e3
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.23
Status affected
Version 0
Version < 2.6.23
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d20ee42f8226607b5693b2bc2f115ca2d270221a
https://git.kernel.org/stable/c/15ba8053fe4162c933855f1676fb321cdb6251c7
https://git.kernel.org/stable/c/3446ffb5d03c36f9ce88ede7ca5be319a2968d96
https://git.kernel.org/stable/c/87a56c1e8e36d06ebe8640432f911538ded7827d
https://git.kernel.org/stable/c/1caee6e084a96ada94658f261ced377d85af3f03
https://git.kernel.org/stable/c/a1dd41d00c57efb1fbc6f361c5f48c9d00cca51c
https://git.kernel.org/stable/c/98e37db4a34d3af3fb2f4648295c25b5e40b20e3
https://git.kernel.org/stable/c/2f7730c03a9deea3ba7a1c980070d363b4ea2046